Bescherm je PC

Inhoudsopgave:
  1. De gevaren
  2. Bescherm je PC
  3. Windows XP firewall
  4. Beveiliging van een draadloos netwerk
  5. Microsoft Update
  6. Anti virus software
  7. Virus scanner
  8. Hulpprogramma voor verwijderen van schadelijke software
  9. Wat je zelf kunt doen of juist niet moet doen
  10. Gedrags richtlijnen voor e-mail
1 De gevaren
Naar het begin

Omdat PC's met het Microsoft Windows besturings systeem erg populair zijn en daardoor veel gebruikt worden zijn ze een geliefd doelwit voor kwaadwillende personen en lopen ze extra gevaar zodra er verbinding is met het Internet, zelfs zonder interactie van de gebruiker.

De meest voorkomende gevaren zijn:

Computer virussen en wormen zijn kleine programma's die ongewild op je PC geïnstalleerd worden. Hun schade is afhankelijk van de kennis en creativiteit van de maker en varieert van slechts hinderlijke bijwerkingen tot schade aan gegevens of programma's op de PC. Wormen hebben daarbij nog de extra eigenschap dat zij zich zelf automatisch vanaf een besmette PC via het Internet of een USB-stick kunnen doorgeven naar andere PC's.

In juli 2010 is een computer worm ontdekt (Stuxnet) die onder bepaalde condities (Siemens WinCC en Step7 moeten op de PC geïnstalleerd zijn) in staat is om indirect industrieële automatisering (Siemens S7 PLC applicaties) te beïnvloeden, daarmee zijn de risico's van computer besmettingen op een gevaarlijk hoger niveau gekomen. Stuxnet is een complexe computer worm, die doelbewust gebruik maakt van een combinatie van technieken en veiligheids lekken.

Trojans zijn een verborgen onderdeel van vaak handige, meestal gratis programma's die je op de PC kunt installeren. De verborgen functionaliteit is afhankelijk van de kennis en creativiteit van de maker en kan er bijvoorbeeld voor zorgen dat jouw computer ongemerkt via het Internet gebruikt wordt om samen met vele andere computers samen één zeer krachtig computer systeem te vormen met meestal een kwaadaardig doel.

Spyware zijn kleine programma's die ongewild op je PC geïnstalleerd worden. Deze programma's kunnen bijvoorbeeld in staat zijn wachtwoorden of credit kaart gegevens die je op de computer intoetst ongemerkt via het Internet door te geven aan kwaadwillende personen.

Adware zijn kleine programma's die ongewild op je PC geïnstalleerd worden. Deze programma's kunnen bijvoorbeeld je gedrag op het Internet nagaan en ongemerkt doorgeven, waarna die informatie gebruikt kan worden om doelgerichte en ongewenste reklame berichten naar jouw PC sturen.

Rootkits is een categorie programma's die er voor zorgt dat bepaalde informatie op de PC onzichtbaar wordt voor de standaard hulpmiddelen zoals Windows Verkenner en de Register-editor. Andere ongewenste programma's kunnen een rootkit gebruiken om daarmee opsporen en verwijderen lastiger te maken.

Alle categorieën ongewenste programma's bij elkaar worden ook wel "malware" (malicious software) genoemd.

Hacking betekent dat iemand zich onrechtmatig, eventueel op afstand via Internet, toegang tot een PC verschaft om gegevens te lezen, te stelen, te misbruiken of te vernietigen, of de PC buiten medeweten van de eigenaar te misbruiken voor ongewenste activiteiten.

De signalen van een draadloos netwerk, waarmee bijvoorbeeld al je PC's met de Internet router zijn verbonden, reiken verder dan alleen je eigen huis. De signalen van het draadloze netwerk kunnen opgevangen en misbruikt worden, denk hierbij aan de inlog gegevens van je Internet bankieren of andere gevoelige informatie. Als een draadloos netwerk niet beveiligd is, kunnen anderen ook eenvoudig gebruik maken van jouw draadloze netwerk en Internet aansluiting.

2 Bescherm je PC
Naar het begin

Je kunt zelf veel doen om je PC te beschermen tegen de gevaren die vanaf het Internet dreigen.

Dit zijn de basis stappen om je PC te beschermen:
  1. Installeer een firewall of activeer de reeds aanwezige firewall.
  2. Beveilig je draadloos netwerk.
  3. Installeer de verbeterings programma's voor jouw Windows versie.
  4. Installeer anti virus software.
  5. Gebruik je PC met "gezond verstand": niet alles is wat het lijkt en niet alles lijkt op wat het werkelijk is.

Een firewall beschermt de PC tegen ongevraagde en ongewenste toegang vanaf het Internet.
Veel firewalls voorkomen ook ongevraagde en ongewenste toegang tot het Internet vanaf jouw PC door kwaadwillende programma's.
In hoofdstuk 3 vind je informatie over het inschakelen van de Windows XP firewall.

De techniek van een draadloos netwerk biedt meerdere mogelijkheden van beveiliging, maar die moeten meestal wel bewust ingesteld worden. In hoofdstuk 4 vind je informatie over beveiliging van een draadloos netwerk.

Microsoft brengt zeer regelmatig verbeteringen uit voor de meest recente Windows versies en veel van hun toepassingen. Deze verbeteringen verhelpen bekende problemen die kwaadwillende personen kunnen uitbuiten voor hun ongewenste activiteiten.
In hoofdstuk 5 vind je informatie over het gebruik van Microsoft Update.

Anti virus software controleert doorlopend de programma's die je gebruikt, e-mail berichten die je leest en websites die je bezoekt op virussen en wormen.
In hoofdstuk 6 vind je informatie over het gebruik van anti virus software en in hoofdstuk 7 en 8 vind je informatie over het gebruik van een virus scanner.

In hoofdstuk 9 vind je informatie over verstandig gebruik van je PC en in hoofdstuk 10 vind je gedrags richtlijnen voor e-mail.

3 Windows XP firewall
Naar het begin

Windows XP heeft een ingebouwde firewall die de PC beschermt tegen ongevraagde en ongewenste toegang vanaf het Internet.
Deze moet aangezet worden voor de verbinding naar het Internet, als volgt:

Ga naar: Start>Verbinding maken>Alle verbindingen weergeven.
Of:
Dubbelklik "Deze computer" en ga naar: Een instelling wijzigen>Netwerk- en Internet-verbindingen>Netwerkverbindingen.

Heb je een ADSL-modem, kabelmodem of draadloze verbinding, dan staat één van de volgende pictogrammen bij LAN- of snelle Internet-verbinding:

Klik-rechts op de verbinding die je toegang tot het Internet geeft en ga naar: Eigenschappen>Geavanceerd
Klik op Instellingen... zodat je het tweede venster krijgt:

Selecteer "Ingeschakeld". Klik daarna: 2x OK

4 Beveiliging van een draadloos netwerk
Naar het begin

Een draadloos netwerk bestaat hoofdzakelijk uit de volgende onderdelen:

Bij de genoemde draadloze netwerk onderdelen is de standaard ingestelde beveiliging zelden voldoende, die zal je zelf moeten aanpassen.
Vanwege de verscheidenheid aan draadloze netwerk apparaten zul je de handleiding van je eigen apparatuur moeten raadplegen om te zien hoe het instellen van de hierna genoemde beveiligingen precies gaat.

De belangrijkste beveiligingen van het draadloze toegangspunt zijn: De beveiligingen die overeenkomstig in het draadloze toegangspunt en de draadloze netwerk adapter moeten worden ingesteld zijn:

Noot: * Versleuteling kan volgens een aantal standaarden.

Hier onder staan de meest voorkomende standaarden voor versleuteling van draadloze communicatie voor thuis gebruik, met daarbij aangegeven of de methode veilig is:
  1. Veilig WPA2 (of PSK2) Personal met AES
  2. Niet veilig WPA2 (of PSK2) Personal met TKIP
  3. Veilig WPA (of PSK) Personal met AES
  4. Niet veilig WPA (of PSK) Personal met TKIP
  5. Niet veilig WEP 128-bit of 104-bit
  6. Niet veilig WEP 64-bit of 40-bit

Alleen de AES versleutel methodes zijn als veilig te beschouwen, van de andere methodes is bekend dat deze niet volkomen veilig zijn en zullen waarschijnlijk in toekomstige apparatuur niet meer toegelaten zijn.
Kies voor de meest veilige standaard die je draadloze netwerk apparatuur ondersteund, minder veilig versleutelen is beter dan helemaal niet versleutelen.

De volgende instellingen worden vaak genoemd als belangrijk onderdeel van beveiliging, maar dragen daar in de praktijk niets aan bij omdat ze makkelijk te omzeilen zijn.
Om ongemak voor je zelf te voorkomen zijn de volgende instellingen het beste:

Kies om verstoring door andere draadloze netwerken te voorkomen een kanaal dat in jouw omgeving niet in gebruik is of kies indien mogelijk voor automatische kanaal keuze, ook bij slechte prestaties van een draadloos netwerk kan het helpen een ander kanaal te kiezen.
Bij 802.11b/g (11 Mbps of 54 Mbps) is het vanwege overlap beter alleen uit de kanalen 1, 6 of 11 te kiezen.

Draadloze toegangspunten zijn voorzien van een besturings systeem waarvan verbeteringen kunnen worden uitgebracht om beveiligings problemen te verhelpen, raadpleeg hiervoor de website van de fabrikant.

Let er bij aanschaf van een nieuwe router op dat deze klaar is voor het nieuwe Internet protocol IPv6.

5 Microsoft Update
Naar het begin

Ga naar de Microsoft Update website voor het ophalen en installeren van de verbeteringen die voor jouw Windows versie en veel gebruikte Microsoft toepassingen beschikbaar zijn:
http://www.update.microsoft.com/

Het kan zijn dat Microsoft Update eerst een hulp programma op je PC moet installeren, dat wordt aangegeven met het volgende venster:

Accepteer deze installatie door op "Installeren" te klikken.
Na korte tijd opent het Microsoft Update venster:

Klik op "Snel" waarna het zoeken naar Essentiële updates begint:

Laat de zoekactie uitwerken, dit kan enige tijd duren, daarna verschijnt een overzicht van beschikbare updates:

Start het installeren van de Essentiële updates door een klik op "Updates installeren".
Het ophalen en installeren van updates begint, de voortgang wordt weergegeven:

De installatie is klaar, soms wordt gevraagd de PC opnieuw te starten.
Er wordt een overzicht van geïnstalleerde (of mislukte) updates weergegeven:

Microsoft biedt nieuwe verbeteringen vanaf elke tweede dinsdag van de maand aan, voer daarom deze Microsoft Update minstens maandelijks uit.

Als je een snelle Internet verbinding hebt en de PC staat dagelijks aan, dan kun je Automatische updates inschakelen.
Klik rechts op "Deze computer" en ga naar: Eigenschappen>Automatische updates.

Selecteer: "Automatisch (aanbevolen)". Accepteer de standaard planning of wijzig deze naar behoefte. Klik daarna: OK.

6 Anti virus software
Naar het begin

Bekende commerciële anti virus programma's zijn die van McAfee en Norton.
Het gratis anti virus programma Avira AntiVir Personal kun je hier ophalen:
http://www.avira.com/

Het maakt niet zoveel uit welke anti virus software je installeert, het meest belangrijke is dat je de virus definitie lijst voor de anti virus software minstens wekelijks handmatig of automatisch laat bijwerken.

7 Virus scanner
Naar het begin

Indien je nog geen permanente anti virus software hebt geïnstalleerd is het verstandig regelmatig een virus scan uit te voeren met bijvoorbeeld het programma Stinger van McAfee, dat kun je hier gratis ophalen (zorg wel dat je steeds de meest recente versie gebruikt):
http://vil.nai.com/vil/stinger/

Stinger of soortgelijke programma's zijn nooit volwaardige vervangers voor complete anti virus software, omdat deze virus scanners de mogelijkheid missen om de PC doorlopend te bewaken.

Nadat je Stinger opgehaald hebt kun je het programma direct starten vanaf de locatie waar het is opgeslagen.
Voer een scan uit door op "Scan Now" te klikken:

Stinger zal bekende virussen of wormen verwijderen zodra deze aangetroffen worden.

8 Hulpprogramma voor verwijderen van schadelijke software
Naar het begin

Maandelijks wordt de nieuwste versie van het "Microsoft Windows Hulpprogramma voor verwijderen van schadelijke software" via Microsoft Update aangeboden.

Als je er voor kiest het programma te installeren, dan wordt het éénmaal uitgevoerd. Het programma doorzoekt de PC op een beperkt aantal specifieke ongewenste programma's (virussen), indien zo'n ongewenst programma wordt aangetroffen dan zal het automatisch verwijderd worden.

De resultaten van het programma kun je terug lezen in een log bestand: \WINDOWS\Debug\mrt.log

Elke maand wordt een nieuwe versie van het programma aangeboden dat is bijgewerkt voor het zoeken naar nieuwe ongewenste programma's.
Meer informatie over het Microsoft Windows Hulpprogramma voor verwijderen van schadelijke software vind je in Microsoft Knowledge Base Article - 890830:
http://support.microsoft.com/kb/890830

9 Wat je zelf kunt doen of juist niet moet doen
Naar het begin

Behalve de beschermende maatregelen zoals het activeren of installeren van een firewall, bijwerken van je Windows- of Office versie en de installatie van anti virus software zijn er ook een aantal richtlijnen voor je gedrag op het Internet die kunnen mee helpen je PC te beschermen tegen ongewenste invloeden van buitenaf.

Belangrijke vuistregels zijn:
10 Gedrags richtlijnen voor e-mail
Naar het begin

Ten slotte zijn er nog een aantal richtlijnen die kunnen bijdragen tot het verminderen van ongewenste e-mail berichten (spam):

Als je toch veel ongewenste e-mail berichten krijgt, ga dan ten eerste na of je Internet leverancier anti-spam e-mail mogelijkheden biedt. Anders kun je bijvoorbeeld het programma MailWasher gebruiken om ongewenste e-mail berichten direct van de e-mail server te verwijderen, nog voordat deze door je e-mail programma opgehaald worden.
Als je gebruik maakt van een Hotmail adres, dan heb je daar de beschikking over een instelbaar e-mail filter.

Het programma MailWasher kun je hier ophalen:
http://www.mailwasher.net/


Disclaimer
Laatste wijziging:
Geldig HTML 4.01 Geldig CSS