Windows beveiligingstips

Windows beveiliging Op deze pagina vind je specifieke beveiligingstips voor Windows computers. Kijk vooral ook bij Algemene beveiligingstips: zij zijn de basis van je beveiliging.

De uitleg op deze pagina is gebaseerd op Windows 10. De meeste functies werken ook in Windows 11, maar soms op een iets andere manier.

Bij veel tips staan kleine schermkopieën. Klik daarop om die te vergroten en doe dat nogmaals om weer te verkleinen.

Onderwerpen

Gebruik altijd een viruschecker

Voer een extra malware scan uit als je twijfelt

Maak jezelf Standaardgebruiker in plaats van Administrator

Maak een Windows gastaccount voor bezoekers

Beveilig je browser tegen tracking cookies, malware en advertenties

Stel willekeurige hardwareadressen in voor wifi

Vind het wifi-wachtwoord op je computer

Verwijder wifi-netwerken die je niet langer gebruikt

Maak een herstelpunt voordat je iets uitprobeert

Let op bij het installeren van software

Maak regelmatig een back-up (reservekopie) van je persoonlijke bestanden

Blokkeer ongewenste cookies en verwijder ze zo nodig

Verwijder je browsegeschiedenis

Gebruik de incognito-modus van je browser

Controleer je privacy-instellingen; verwijder je gegevens bij Microsoft

Versleutel bestanden met vertrouwelijke informatie

Gebruik altijd een viruschecker

Windows Defender Gebruik je een computer (desktop, laptop) met Windows? Dan moet je simpelweg een viruschecker op je apparaat actief hebben. Denk niet dat voorzichtigheid en alert zijn jou vrijwaren van virussen en andere malware. Helaas is Windows te "populair" voor de bedenkers van digitale trucs, oplichting etc.

Windows 10 heeft een ingebouwde viruschecker, genaamd Windows Defender. Deze wordt als zeer goed beoordeeld en aanbevolen door organisaties als de Consumentenbond en SeniorWeb. Het is dus niet perse nodig om een betaalde viruschecker te gebruiken.
Helaas is het wel zo, dat geen enkele viruschecker (ook niet de betaalde) 100% zekerheid biedt. Blijf dus alert!

Windows 10 activeert automatisch de viruschecker in Windows Defender zodra het merkt dat er geen viruschecker actief is. Dus als je een (betaalde of gratis) viruschecker van je computer verwijdert, dan wordt Windows Defender vanzelf actief.

Windows Defender In het systeemvak (rechtsonder op je Windows scherm) zie je het ikoontje van Windows Defender: een blauw of wit schildje. Onderin dat schildje zie je een groen vinkje als alles goed is, een geel driehoekje als je iets moet doen, of een rood kruisje als er urgent aandacht van je vereist is. Klik in de laatste twee gevallen op het ikoontje en volg de aanwijzingen op.

Voer een extra malware scan uit als je twijfelt

Mooi, jouw Windows computer heeft een actieve viruschecker. Maar dan gebeurt er toch iets "vreemds" op je computer - je twijfelt of er iets mis is. Misschien haperde er iets, reageerde internet traag, flitste een venster open en weer dicht... Het hoeft niets te zijn, maar misschien denk je dat er een virus of malware op je computer staat. Wat nu?

Hieronder lees je over verschillende mogelijkheden die je kunt toepassen in dit soort gevallen:

  1. Je kunt Windows Defender (zie vorige tip) of een andere viruschecker op je computer openen en een volledige scan van je apparaat laten doen.
  2. Je kunt een programma gebruiken om een extra malware scan op je computer uit te voeren. Op internet vind je veel van dit soort programma's, maar wees daarmee uiteraard voorzichtig om de problemen niet groter te maken dan ze mogelijk al zijn...
    RogueKiller Malwarebytes Goede, bekende malwarescanners zijn Malwarebytes en RogueKiller. Dit zijn producten van commerciële ondernemingen, dus ze proberen je te verleiden om de betaalde versie aan te schaffen. En dat kun je natuurlijk doen, maar het hoeft niet - beide bieden ook een gratis versie aan:
  3. VirusTotal Je kunt bij VirusTotal een uitgebreide, online scan laten uitvoeren. Klik hier om daarover te lezen op de pagina met Google-apps.

Maak jezelf Standaardgebruiker in plaats van Administrator

Introductie

Stel dat malware op je computer terecht is gekomen. Mogelijk heb je per ongeluk op een link in een e-mail geklikt of een besmette bijlage geopend. De malware probeert dan heimelijk een programma op je computer te installeren, zoals spyware, gijzelsoftware of andere ellende.

Maar om een programma te installeren moet je de Administrator bevoegdheid hebben. Als jij de enige gebruiker op jouw computer bent, dan ben jij Administrator en dat wordt door de malware misbruikt. Zou je geen Administrator zijn, dan verschijnt vòòr het installeren van een programma een melding van Windows waarvoor de Administrator toestemming moet geven.

Deze tip behelst het volgende: verander jouw accounttype in Windows van Administrator in Standaardgebruiker, zodat niet langer ongezien c.q. onopgemerkt software kan worden geïnstalleerd. In een notendop neem je daarvoor de volgende acties:

  1. Maak een nieuw account op je computer met de Administrator bevoegdheid en ken aan het account een goed wachtwoord toe.
  2. Meld je eenmalig aan op de computer met het nieuwe Administrator-account en verander de bevoegdheid van jouw account naar Standaardgebruiker.

Daarna blijf je gewoon jouw account gebruiken en je kunt nog steeds alles doen wat je voorheen deed (internetten, e-mailen, foto’s bewerken, muziek luisteren... alles).
Alleen bij handelingen die potentieel risico met zich meebrengen (zoals het installeren van een programma) verschijnt een melding van Windows waar je dan het wachtwoord van de Administrator moet intypen. Dat doe je uiteraard alleen als je zelf die handeling hebt gestart en niet als die zomaar uit het niets verschijnt.

Aan de slag

Voeg een Administrator-account toe aan je computer
Als eerste ga je een nieuw account maken op jouw computer. Dat account geven we de naam Admin, maar je mag ook een andere naam bedenken.

  1. Ga naar de Windows-instellingen: klik op de Windows-startknop en daarna op het tandwiel (of houd de Windows-toets op je toetsenbord ingedrukt en druk dan op letter i).
  2. Klik op Accounts.
  3. Klik in de kolom links op Gezin en andere gebruikers:

    Windows gebruikers
    Zie je "Gezin en andere gebruikers" niet staan, dan ben je al Standaardgebruiker en dus geen Administrator. Je hoeft dan verder geen actie te ondernemen.

  4. Klik rechts in het onderste deel van het venster op de grote plus bij Iemand anders aan deze pc toevoegen. Klik dus niet op de plus bij "Een familielid toevoegen".
  5. Je doorloopt vervolgens drie vensters om een Administrator-account genaamd Admin toe te voegen. Hierbij maak je een lokaal account (geen Microsoft-account) wat beter is voor je privacy.
    Zie de schermkopieën hieronder - in het eerste venster klik je op Ik beschik niet over de aanmeldgegevens van deze persoon. In het tweede venster op Gebruiker zonder Microsoft-account toevoegen. In het derde venster geef je de Admin naam en een goed wachtwoord op en je vult drie vragen in die je gebruikt als je je wachtwoord kwijt raakt.

    Windows nieuwe gebruiker   Windows nieuwe gebruiker   Windows nieuwe gebruiker

 

Verander jouw account naar Standaardgebruiker
Als tweede verander je het accounttype van jouw account van Administrator naar Standaardgebruiker. Dat doe je vanuit het nieuwe Administrator-account dat je zojuist hebt gemaakt.

  1. Meld je af bij Windows: klik daarvoor op de startknop. In de kolom links staat een poppetje (of jouw foto als je die ooit hebt toegevoegd); klik daarop en klik vervolgens op Afmelden:

    Windows afmelden

  2. Je komt nu terecht op het aanmeldscherm (het vergrendelscherm) van Windows. Linksonder zie je de naam Admin van het nieuwe account. Klik daarop om je bij Windows aan te melden als Admin.
    Aangezien je voor het eerst met dit account Windows gebruikt, stelt Windows nu het account in. Dat duurt een paar minuten. Daarna krijg je zo'n zeven vragen over het delen van jouw gegevens met Microsoft (bijv. locatiegegevens, handschriftherkenning). Klik eerst op de tekst met jouw antwoord (meestal de onderste van de twee...) en klik daarna op de knop Accepteren om verder te gaan.
  3. Nu kom je op het Windows-bureaublad. Ga naar de Windows-instellingen: klik op de Windows-startknop en daarna op het tandwiel (of houd de Windows-toets op je toetsenbord ingedrukt en druk dan op letter i).
  4. Klik op Accounts.
  5. Klik in de kolom links op Gezin en andere gebruikers. In het rechterdeel van het scherm staat jouw account. Klik er één keer op, zodat de knop Accounttype wijzigen verschijnt. Klik op die knop en kies Standaardgebruiker:

    Windows gebruikers   Windows accounttype wijzigen

  6. Sluit de instellingen en meld je af bij Windows (klik weer op de startknop, op het poppetje en dan op Afmelden).
 

Gefeliciteerd, je bent nu een Standaardgebruiker!
Je meldt je weer gewoon met je eigen account aan bij Windows zoals je altijd deed. Verder werkt alles net zoals voorheen. Maar soms krijg je een melding van Windows "Gebruikersaccountbeheer". Als je bijv. een programma wilt installeren, dan toont Windows het volgende venster:

Windows gebruikersaccountbeheer

Je ziet voor welk programma Windows toestemming vraagt. Als dit klopt, dan typ je onderin het venster het wachtwoord in van het Admin-account.
Mocht je de melding niet herkennen, dan voer je geen wachtwoord in. Laat je viruschecker een volledige scan van je computer doen en voer zo nodig een extra malware scan uit.

Maak een Windows gastaccount voor bezoekers

In de vorige tip heb je gelezen hoe je een account toevoegt aan Windows. Als je dat een keer hebt gedaan (of gelezen), weet je hoe eenvoudig het is.
Gebruik deze kennis om een gastaccount met accounttype "Standaardgebruiker" toe te voegen aan je computer.

Als je bezoekt krijgt van je (klein)kinderen willen ze vaak even spelen op jouw computer of een filmpje kijken. Hoe vaak is het al niet gebeurd dat je daarna een bladwijzer in je browser kwijt was, de instellingen "iets" waren aangepast of dat je dat ene bestand niet meer kon vinden.

Door een extra account op je computer te maken en bovendien dat account geen Administrator maar Standaardgebruiker te laten zijn, kun je met een gerust hart toegang geven.

NB Je kunt elke naam aan dat account geven, maar niet "gast"... dat heeft Microsoft uitgesloten. Dus kies de naam van degene die het meest om je computer vraagt of kies iets speciaals...

Beveilig je browser tegen tracking cookies, malware en advertenties

Edge Firefox Chrome Een "browser" is een programma waarmee je op internet surft. De bekendste browsers voor Windows zijn Chrome, Firefox en Edge.

Zoals je weet proberen veel websites jou te volgen via tracking cookies. Daarnaast klik je in een website op knoppen, links, afbeeldingen e.d. en dat brengt het risico met zich mee om tegen malware aan te lopen. Verder krijg je vaak ongewenste advertenties te zien, wat irritant is en je internet vertraagt.

Gelukkig kun je hier wat aan doen: er zijn namelijk extensies (ook wel plug-ins of add-ons genoemd) waarmee je extra bescherming aan je browser kunt toevoegen. De volgende extensies zijn aanraders:

uBlock Origin Bitdefender Trafficlight Privacy Badger

Hieronder staan per browser de links naar de extensies. Als je meerdere browsers op je computer hebt staan, is het aan te raden de extensies alleen toe te voegen aan de browser die je het meest gebruikt. Zo hou je ook een browser over waar de extensies niet in zitten - die kun je dan gebruiken voor het geval een extensie een website blokkeert, terwijl jij zeker weet dat er met die website geen probleem is.

Extensies voor Chrome:

Extensies voor Firefox:

Extensies voor Edge:

Na toevoeging zie je rechtsboven in je browser de ikoontjes van de extensies, bijv. in Chrome bij het lezen van een nieuwsbericht op nu.nl:
Browser extensies Zowel Privacy Badger als uBlock Origin geeft met een getal aan hoeveel trackers en advertenties zijn geblokkeerd. Bitdefender Trafficlight geeft met een groen rondje aan dat de website veilig is.
Je kunt op de ikoontjes klikken voor meer informatie, maar dat hoeft uiteraard niet.

Nu we toch met extensies bezig zijn, kijk meteen even of er andere extensies actief zijn in je browser. Als dat zo is en je herkent de extensie(s), dan is dat OK. Maar als er voor jou onbekende extensies actief zijn, zou je even op de naam ervan kunnen Googlen om te zien wat ze doen; en als dat ongewenst is, kun je ze meteen uitschakelen of verwijderen. Je vindt de extensies als volgt in je browser:

Tip: Voor Edge zijn er nog niet zoveel extensies als voor Chrome. Het is echter mogelijk om Chrome-extensies te gebruiken in Edge!
Wil je bijv. de Bitdefender Trafficlight-extensie in Edge, open dan in Edge de Chrome-link naar deze extensie. Klik eerst in Edge op Extensies uit andere winkels toestaan, daarna kun je Bitdefender Trafficlight aan de Edge-browser toevoegen.

 

Stel willekeurige hardwareadressen in voor wifi

Windows willekeurige hardwareadressen Bij de Algemene beveiligingstips heb je kunnen lezen over het mac-adres van je computer; dit adres wordt uitgezonden als je draadloos internet gebruikt.
Om niet te worden getraceerd en gevolgd is het aan te raden om willekeurige hardwareadressen in te schakelen.

Klik in het systeemvak (rechts in de taakbalk) op het ikoontje van je internetverbinding Wifi. Onder de naam van het wifi-netwerk waarmee je bent verbonden staat Eigenschappen; klik daarop. Zet vervolgens Willekeurige hardwareadressen Aan.

Vind het wifi-wachtwoord op je computer

Wist je dat je met enkele muisklikken op je Windows computer het wachtwoord kunt vinden van het wifi-netwerk waarmee je bent verbonden (je dient daarvoor wel Administrator te zijn)?

Dit kan handig zijn als je het wachtwoord kwijt bent of niet meer zeker weet. Maar het is ook goed om daarmee rekening te houden als je iemand (tijdelijk) toegang geeft tot je computer: wellicht is het beter daarvoor een gastaccount te maken zonder de Administrator bevoegdheid zoals je hier kunt lezen.

Je vindt het wachtwoord als volgt in Windows 10:

Windows wifi wachtwoord vinden

In Windows 11 vind je het wachtwoord door de Configuratie-app te openen. Klik daar op Netwerk en internet en vervolgens op Netwerkcentrum. De verdere stappen binnen het netwerkcentrum zijn dezelfde als hierboven staat bij Windows 10.

Verwijder wifi-netwerken die je niet langer gebruikt

Wifi verwijderen Zoals bij de Algemene beveiligingstips staat beschreven onthoudt jouw computer wifi-netwerken en wachtwoorden. Het is aan te raden de wifi-netwerken die je niet langer gebruikt van je apparaat te verwijderen.

Ga naar de Windows instellingen, klik op Netwerk en internet en vervolgens op Wi-Fi. Klik in het rechterdeel van het venster op Bekende netwerken beheren. Je krijgt dan een lijst met alle wifi-netwerken die je eerder hebt gebruikt en door de computer zijn onthouden. Om een netwerk te verwijderen, klik je erop; daarna klik je op de knop Niet onthouden.

Maak een herstelpunt voordat je iets uitprobeert

Ga je iets uitproberen op je computer? Heb je van iemand een tip gekregen om software van een website te downloaden en installeren? Ga je iets anders doen waarover je onzeker bent?

Voor dit soort situaties is het aan te raden vooraf een herstelpunt te maken. Dat is een opdracht aan Windows om belangrijke instellingen en software te "bewaren". Vervolgens kun je gaan uitproberen wat je van plan was.

De makkelijkste manier om een herstelpunt te maken gaat als volgt:

Nu kun je gaan experimenteren! Hopelijk gaat alles goed en is het vangnet van het herstelpunt niet nodig. Maar als je merkt dat het fout zit, kun je het herstelpunt gebruiken om de computer terug te zetten naar het moment dat alles nog goed werkte. Wacht daar niet te lang mee. Als je het pas weken later doet, worden alle wijzigingen van software en belangrijke instellingen tussen het moment waarop je het herstelpunt maakte en nu ongedaan gemaakt.
Voor de volledigheid: alle e-mails, persoonlijke bestanden zoals foto's, documenten e.d. die in die periode zijn gemaakt of bijgewerkt blijven gewoon bestaan. Daar komt een herstelpunt niet aan.

Je gebruikt een herstelpunt om de computer terug te zetten naar de datum/tijd waarop het gemaakt is, als volgt:

Let op bij het installeren van software

Er is veel software beschikbaar voor Windows. Op diverse websites kun je goede programma's downloaden zodat je meer kunt doen op je computer. Vaak zijn programma's gratis, maar men wil toch aan je verdienen... Dat kan bijv. door extra software mee te installeren met het programma waar het jou om gaat.

Lees daarom altijd goed de vensters die je tijdens de installatie doorloopt. Soms staan daar al vinkjes voor keuzen die jij kunt maken.
Zie bijv. de schermkopie hieronder: het gerenommeerde CCleaner probeert een browser aan je computer toe te voegen, naast het bekende schoonmaakprogramma (dat in Windows 10 overigens niet meer nodig is). Haal het vinkje dus weg als je geen aanvullende, ongewenste software op je computer wilt krijgen.
CCleaner

Maak regelmatig een back-up (reservekopie) van je persoonlijke bestanden

Zorg ervoor om regelmatig (bijv. maandelijks of eens per kwartaal) een reservekopie van jouw bestanden op een externe usb-stick of usb-disk te zetten. Zo kun je in geval van nood altijd weer bestanden uit het verleden terughalen naar je pc.

Je kunt een reservekopie op meerdere manieren maken. Een handige manier staat beschreven op de pagina met geavanceerde Windows-tips. Klik hier om ernaartoe te springen.

Blokkeer ongewenste cookies en verwijder ze zo nodig

Bij de Algemene beveiligingstips heb je kunnen lezen dat er zowel handige cookies zijn als ongewenste. Hieronder lees je hoe je de ongewenste cookies automatisch kunt laten blokkeren door je browser. En als je wilt, kun je reeds opgeslagen cookies verwijderen.

Een oplossing die nog een stap verder gaat betreft het toevoegen van extensies aan je browser om tracking cookies, malware en advertenties te blokkeren. Daarover lees je in dit onderwerp.

Chrome:

Chrome

Firefox:

Firefox

Edge:

Edge

Verwijder je browsegeschiedenis

Websites die je bezoekt worden door de browser onthouden (tenzij je de incognito-modus gebruikt). Dat is handig, want zo kun je makkelijk een website terugvinden die je bijv. gisteren of vorige week hebt bezocht.
Tip: Klik in Chrome, Firefox en Edge op sneltoets Ctrl+H (de H van History) om je browsegeschiedenis te zien. Door op een website in de getoonde lijst te klikken spring je erheen.

Naast je browsegeschiedenis worden o.a. ook je zoekgeschiedenis, cookies, formuliergegevens en cache (buffer) bewaard.

Om privacyredenen wil je mogelijk van tijd tot tijd deze gegevens verwijderen. Hieronder lees je hoe je dit doet voor de drie bekende browsers.

Chrome:

Chrome

Firefox:

Firefox

Edge:

Edge

Tip: Druk in de browser op de toetscombinatie Ctrl+Shift+Delete om het venster met Browsegegevens wissen snel te openen.

Chrome browsegeschiedenis   Firefox browsegeschiedenis   Edge browsegeschiedenis

Gebruik de incognito-modus van je browser

Bij de Algemene beveiligingstips heb je kunnen lezen dat je met de incognito-modus "privé" kunt surfen. Hieronder lees je hoe je deze modus aanzet per browser.

Incognito-modus Chrome:

Firefox:

Edge:

Controleer je privacy-instellingen; verwijder je gegevens bij Microsoft

Mooi in Windows 10 is dat alle privacy-instellingen overzichtelijk bij elkaar staan. Minder mooi is het dat standaard alle "ramen" ("Windows") wagenwijd openstaan.

Klik in Windows op de startknop en daarna op het tandwiel linksonder om naar de Windows instellingen te gaan. Klik vervolgens op Privacy. In de kolom links staan meer dan 20 regels. Klik op een regel en in het rechterdeel van het venster zie je de bijbehorende privacy-instellingen.

Als privacy je lief is, zet dan zoveel mogelijk uit. Gebruik je bijv. nooit de microfoon en camera, schakel ze dan bovenin het rechterdeel van het venster uit.
Maar gebruik je bijv. Skype op de computer, dan moeten de microfoon en camera natuurlijk ingeschakeld zijn. Zorg er in dat geval wel voor dat in de lijst met apps voor microfoon en camera alleen Skype aanstaat - en niet bijv. Foto's of Xbox, want die hoeven niet te luisteren en te kijken!

Overigens hoef je niet bang te zijn dat je teveel uitzet. Ook als alles uit staat, werkt Windows nog steeds prima.

Als je met een Microsoft-account inlogt op je Windows computer, dan verzamelt Microsoft jouw gegevens onder dat account. Wil jij weten wat zij weten?
Ga naar https://account.microsoft.com/privacy a en meld je aan. Je kunt daar de volgende soorten gegevens inzien en verwijderen:

Versleutel bestanden met vertrouwelijke informatie

Heb je vertrouwelijke informatie op je computer staan? Denk aan:

Je wilt natuurlijk niet dat die in verkeerde handen komen.

Als bij diefstal je computer wordt meegenomen (of je laat je laptop per ongeluk ergens achter), denk dan niet dat je Windows wachtwoord voorkomt dat men bij jouw bestanden kan. De schijf kan makkelijk uit de computer worden gehaald en vervolgens met een docking station worden gelezen. Niet leuk om aan te denken, maar vooruitzien is regeren!

Inventariseer welke bestanden met vertrouwelijke gegevens op je computer staan en versleutel ze! Versleuteling betekent dat alleen degene die de sleutel (een goed wachtwoord) heeft, erbij kan.

Veracrypt Er bestaan diverse programma's om op een Windows computer bestanden te versleutelen. Een van de beste is VeraCrypt. Het vereist enige studie en oefening, maar zie het als een investering ter voorkoming van mogelijke rampspoeden.
Op deze website vind je een apart onderwerp dat VeraCrypt uitvoerig beschrijft. Klik hier om ernaartoe te springen.

Reageren?

Adam

Wil je meer weten of heb je hulp nodig? Wil je een reactie geven? Stuur een e-mail naar adamcomputerhulp@gmail.com.