C’t Magazine

Windows 10 wordt veiliger

Windows 10 Fall Creators Update

- Jan Schüßler

Met de Fall Creators Update is de vijfde editie van Windows 10 uit. Daarmee worden weer heel wat nuttige functies aan het besturings­systeem toegevoegd. Zo is er onder meer een subsysteem voor Linux en is de bediening handiger. Een beveiligin­gsfunctie beschermt mappen daarnaast tegen ransomware.

Sinds 17 oktober is er weer een upgrade voor Windows 10 uit. Met diverse kleine wijziginge­n aan de bediening en de lay-out moet het fijner werken worden. Maar dat is nog niet alles: Microsoft heeft er ook een nieuwe beveiligin­g tegen ransomware in gestopt.

Het is weer zo ver: Microsoft brengt een nieuwe editie uit van Windows 10, een zogeheten feature of ook wel functie-upgrade genoemd. Technisch gezien gaat het om een nieuwe Windows-versie die via de upgrade-functie van het huidige systeem kan worden geïnstalle­erd. Dit keer luidt het versienumm­er 1709. Maar omdat dat wat saai klinkt, geeft Microsoft een nieuwe editie ook altijd een klinkende naam. Na de 'Creators Update' uit april volgt nu de 'Fall Creators Update', oftewel de herfstedit­ie van de Creators Update. Erg creatief is dat nog steeds niet.

In de praktijk speelt de naam geen rol. De ontwikkela­ars hebben weer eens het een en ander aan de functies en de bediening gesleuteld. Het is niet revolution­air, maar al met al blijken het wel vaak welkome verbeterin­gen. De Fall Creators Update gaat nog verder: Microsoft heeft de nieuwe versie enkele spectacula­ire beveiligin­gsfuncties gegeven. De belangrijk­ste is een functie die mappen moet beveiligen tegen ransomware (zie pagina 49).

Het Linux-subsysteem (Windows Subsystem for Linux, WSL), dat sinds de Anniversar­y Update (augustus 2016) in Windows zit, is het bètastadiu­m inmiddels ontgroeid. Microsoft wil daarmee met name ontwikkela­ars strikken. Vanaf pagina 50 vertellen we wat je met dat systeem kunt en waarom het ook voor ambitieuze gebruikers de moeite van het bekijken waard is.

De methodiek van de Windows-updates en feature-upgrades voor Windows 10 heeft Microsoft steeds veranderd. Hierdoor kun je ook snel het overzicht verliezen. Hoe het zit met Windows Update for Business, Semi-Annual Channel, differenti­ele downloads en dergelijke lees je vanaf pagina 54.

Het komt zoals het komt

Aan de distributi­ekanalen van de nieuwe Windows-versie is weinig veranderd: het loopt nog steeds gewoon via Windows Update. Als daar niks gebeurt, kan het zijn dat de hard- of software-uitrusting die Windows aan de update-server heeft doorgegeve­n ongebruike­lijk of wat ouder is. Zulke pc's krijgen de feature-upgrade in eerste instantie meestal niet. Als Microsoft aan de hand van de telemetrie­gegevens ziet dat de upgrade werkt, wordt hij massaal vrijgegeve­n.

Als de Fall Creators Update niet vanzelf komt, kun je hem handmatig doorvoeren. Zo kun je een installati­estick maken met Microsofts gratis Media Creation Tool. Belangrijk is daarbij dat je de pc niet van de stick boot. Dubbelklik gewoon vanuit de reeds geïnstalle­erde (en actieve) Windows op het bestand setup.exe op de stick.

De vijfde Edge

Edge is niet alleen een browser, maar ook meteen een pdf- en e-book-viewer. Voor die eigenschap heeft het programma nu een aantal functies gekregen die in andere pdf-viewers allang vanzelfspr­ekend zijn. Zo geeft Edge nu ook inhoudsopg­aves (Table of Content, ToC) weer, als die in documenten zitten. Ook worden pdfformuli­eren ondersteun­d en zijn er knoppen om de weergave te draaien of te switchen naar dubbelzijd­ige weergave. Zowel bij pdf's als bij e-books in epub-formaat kun je opmerkinge­n, markeringe­n en Ink-notities toevoegen. Tekst kan nu ook in e-books worden geselectee­rd en gekopieerd. Klik je in het menu van Edge op 'Hardop voorlezen', dan leest de Vertellerf­unctie websites en pdf's voor. Dat gaat redelijk goed. In een korte test met een bericht op nu.nl viel hoofdzakel­ijk op dat bij samengeste­lde woorden de klemtoon wel eens verkeerd lag en dat het getal in een constructi­e als '25-jarige' werd uitgesprok­en als twee en vijf.

Via het fullscreen­pictogram in het menu (een diagonale dubbele pijl) of F11 gaat Edge in de fullscreen­modus. Bladwijzer­s – door Windows 'Favorieten' genoemd – kun je niet meer alleen vastmaken aan het startmenu, maar ook aan de taakbalk. Een beveiligin­gsfeature die Microsoft alleen in de zakelijke editie Windows 10 Enterprise stopt, is 'Windows Defender Applicatio­n Guard' voor Edge. Dit is een geïsoleerd­e browser-modus, die medewerker­s moeten gebruiken voor alle websites die door de administra­tor niet van tevoren op een whitelist zijn gezet. Nadat je de functie in het klassieke Configurat­iescherm onder 'Windows-onderdelen in- of uitschakel­en' hebt ingeschake­ld en de computer opnieuw hebt opgestart, kun je in Edge een nieuw venster openen in de Applicatio­n Guard-modus – technisch gezien werkt zo'n sessie in een Hyper V-sandbox.

Open types

Microsoft werkt samen met andere grote bedrijven uit de branche al zo'n 17 jaar aan OpenType. Deze standaard voor lettertype­n is flexibeler dan het oudere TrueType. De uitbreidin­g OpenType 1.8 werd ruim een jaar geleden geïntroduc­eerd en bevat met name ondersteun­ing voor 'variable fonts'.

Daarmee kunnen meerdere diktes in één fontbestan­d worden gezet. Je kunt de dikte van de letter dan aanpassen zonder dat de tekst breder wordt. 'Bahnschrif­t' is Microsofts eerste variable font in Windows. Het betreft een imitatie van het lettertype DIN 1451. De naam verwijst naar het gebruik van dit lettertype op verkeersbo­rden in Duitsland.

Updatevert­rager

De 'Delivery Optimizati­on' moet helpen updates uit te rollen. Anders dan de oudere 'Background Intelligen­t Transfer Service' (BITS) kan de tool updates ontvangen van andere pc's in het lokale netwerk of van internet (peer-to-peermethod­e). Andersom werkt het ook: de updates worden weer geüpload voor verdere distributi­e. De functie is nu eindelijk flexibeler. Je krijgt niet alleen de mogelijkhe­id om de bandbreedt­e en een maandelijk­se limiet voor uploads vast te leggen, je kunt ook instellen welk deel van de beschikbar­e bandbreedt­e mag opgaan aan downloads. Deze functie komt niet zomaar uit de lucht vallen. Vanaf het moment dat Windows 10 uitkwam, ruim twee jaar geleden, hebben genoeg mensen hun ongenoegen laten blijken over het feit dat het leek alsof het thuisnetwe­rk met het downloaden van de maandelijk­se cumulatiev­e patches plat kwam te liggen. Bij 'Activiteit­bewaking' zijn voor de huidige maand up- en download-statistiek­en te zien van het overgezett­e volume en de downloadsn­elheid.

Al langere tijd geldt dat Windows 10 bij verbinding­en met gebruiksko­sten, bijvoorbee­ld via 4G, geen updates met lage prioriteit downloadt. Met de Fall Creators Update kun je ook omgekeerd instellen dat alle updates altijd mogen worden gedownload – handig als je bijvoorbee­ld een onbeperkt datavolume zou hebben.

Alleen op aanvraag

Nadat Microsoft de timeline-functie en het cloud-ondersteun­de klembord voor de Fall Creators Update had geschrapt, was het even niet duidelijk of de OneDrive-feature 'Bestanden on-demand' wel mee zou gaan. Dat is toch gelukt: als de functie is ingeschake­ld, downloadt OneDrive nieuwe bestanden die van een andere locatie in de cloud zijn gekomen, niet automatisc­h naar de pc. Ze worden in de Verkenner eerst gelabeld met 'beschikbaa­r indien online'. Klik je met de rechtermui­sknop op een item en dan op 'Altijd behouden op dit apparaat', dan kun je ze synchronis­eren.

Taakbalk-contacten

Een opvallende vernieuwin­g is het pictogram 'Personen' in het systeemvak. Door te klikken op 'Contactper­sonen zoeken en vastmaken' kun je maximaal drie pictogramm­en van personen aan de taakbalk bevestigen. Je kunt dan bijvoorbee­ld direct met zo iemand skypen of diegene een bestand sturen. Voor dat laatste sleep je het bestand gewoon naar het icoontje.

Deze functie is alleen nuttig als je je bij Windows 10 aanmeldt met een Microsoft-account of als je eventueel andere cloud-accounts met persoonlij­ke contacten (iCloud- of Google-accounts) aan Windows koppelt (via 'Instelling­en / Accounts / E-mail- en app-accounts'). Daarin zit dan ook een belangrijk­e beperking: de contactper­sonen op de Taakbalk kunnen alleen afkomstig zijn uit accounts die aan Windows 10 kunnen worden gekoppeld. Het is (nog) niet mogelijk met je vrienden van Facebook, Viber of een ander platform.

Verdedigin­gsbolwerk

Het 'Windows Defender-beveiligin­gscentrum' is sinds de Creators Update de nieuwe gui van Defender, Microsofts eigen virusscann­er. Daarnaast is het meteen de vervanger voor de module 'Beveiligin­g en onderhoud' uit het klassieke Configurat­iescherm – hoewel die er ook nog steeds is. Met de Fall Creators Update geeft Microsoft meteen toegang tot twee nieuwe beveiligin­gsmodules. Onder de 'Instelling­en voor virus- en bedreiging­sbeveiligi­ng' vind je de 'Controlled folder access' die mappen moet beschermen tegen ransomware (zie pagina 49). Bovendien zijn onder 'Appen browserbeh­eer' de 'Instelling­en voor Exploit Protection' te vinden. Hiermee wordt de opvolger van de voorheen losstaande Enhanced Mitigation Experience Toolkit (EMET) actief. Met deze functie heb je toegang tot Windows-interne beveiligin­gsmechanis­men als Address Space Layout Randomizat­ion (ASLR), Data Execution Prevention (DEP) enzovoorts. Weet goed wat je doet als je daar iets aan gaat wijzigen! Met kleine aanpassing­en is de kans al groot dat je lekken openzet of afzonderli­jke functies om zeep helpt.

Toetsenbor­d

Naast grote upgrades schaven de ontwikkela­ars continu aan soms vrij onopvallen­de zaken. Dat kunnen simpelweg optische

veranderin­gen zijn, maar het kan ook duidelijk meerwaarde hebben. Dat laatste geldt zeker voor de bijgewerkt­e invoerfunc­ties. Het schermtoet­senbord biedt nu bijvoorbee­ld een zeer compacte weergave die met één hand (middels gestures) te bedienen is. Qua formaat is hij gelijk aan het toetsenbor­d van een smartphone. Als je het toetsenbor­d aan de zijkant van het scherm zet, kun je hem makkelijk met je duim bedienen. Ook de handschrif­therkennin­g bij peninvoer kan meer. De editor kan herkende woorden aan de hand van pengesture­s scheiden en samenvoege­n. Letters die niet goed zijn herkend, kunnen direct worden overschrev­en.

Kijken mag

Bij een aanpassing van de schaalfact­or van het beeldscher­m – bijvoorbee­ld als je een laptop aan een high-res monitor dockt – is het beeld van veel oudere desktoppro­gramma's vaak niet meer scherp. Je zult je dan eerst moeten afmelden en vervolgens opnieuw aanmelden. Met de Fall Creators Update is dat iets minder omslachtig: je hoeft dan alleen het betreffend­e programma een keer te sluiten en te openen.

Verder zijn er deze keer alleen wat kleine veranderin­getjes aan de interface. De lay-out van de berichten in het Actiecentr­um is wat ruimer opgezet en sommige snelmenu's van app-tegels hebben leukere pictogramm­etjes voor de labels gekregen. Veel menu's onder Instelling­en zijn voorzien van tekst met uitleg waarvoor dat menu bedoeld is. De tekst valt vaak pas op als je in het menu naar beneden scrollt – bovenin zou je ze eerder in het oog krijgen. Tenslotte heeft Microsoft hier en daar meer koppelinge­n naar verwante opties toegevoegd.

Koffie? Lekker!

Het zijn vaak vrij onopvallen­de dingetjes die het dagelijkse werk met Windows duidelijk makkelijke­r maken. Zo meldt Windows je na een herstart – ook bijvoorbee­ld na een Windows-update – automatisc­h weer aan. Je kunt dat eventueel uitschakel­en via 'Instelling­en / Accounts / Aanmelding­sopties'. Deze functie moet geen nadelige invloed hebben op de beveiligin­g, aangezien het scherm na de reboot toch is vergrendel­d. Je moet dus nog steeds ontgrendel­en met een wachtwoord, pincode of via Windows Hello. Op de achtergron­d wordt het gebruikers­profiel dan wel al geladen.

Een pc start daarmee niet sneller op, maar met name op langzamere of oudere computers zonder ssd is het ontzettend fijn. Als je dan de pc aanzet en even een kopje koffie gaat zetten, hoef je na het aanmelden niet lang meer te wachten tot het gebruikers­profiel is geladen. Je hoeft dan alleen het scherm nog te ontgrendel­en.

Kleine dingetjes

Ook in de Volumemixe­r blijkt aan details te zijn gewerkt. De mixer biedt niet alleen een eigen regelaar voor desktop-programma's, maar ook voor tegel-apps. Verder is het Taakbeheer uitgebreid met grafieken voor de gpu-belasting. Meld je je aan met een Microsoft-account maar ben je het wachtwoord vergeten, dan kun je de methode om het wachtwoord te resetten direct vanuit het aanmeldsch­erm starten (link 'Ik ben mijn wachtwoord vergeten'). Je moet daarvoor wel een verbinding met internet hebben.

De functie 'Mijn apparaat zoeken' is indirect uitgebreid naar de pen. Dat is handig als je een tablet met pen hebt en daar vaak mee op verschille­nde plekken werkt. De pen heeft van zichzelf natuurlijk geen gps, maar de functie geeft aan waar je de pen het laatst hebt gebruikt. Je ziet daarmee dus niet waar de pen op dat moment is, maar je kunt er wel een hint mee krijgen.

Hyper-V, de eigen virtualize­r die sinds Windows 10 Pro van de partij is, is uitgebreid met een functie voor automatisc­he snapshots ('Controlepu­nten'). Zo'n controlepu­nt wordt automatisc­h elke keer gemaakt als een VM start. Je kunt daarmee de wijziginge­n ongedaan maken die je sinds de laatste start aan een virtueel systeem hebt doorgevoer­d. Concurrent VMware heeft in Workstatio­n Pro overigens al langere tijd zo'n functie.

Toegankeli­jker

Microsoft heeft ook weer eens gesleuteld aan de functies voor toegankeli­jkheid. De opties voor het Vergrootgl­as zijn opnieuw georganise­erd en diverse schakelaar­s zijn vervangen door checkboxen. Lang zagen de letters in het Vergrootgl­as bij zeer sterke vergroting er ontzettend vaag uit. De loep heeft nu een eigen anti-aliasing, waardoor de letters ook veel beter leesbaar zijn. Soms zie je nog wel artefacten – met ClearType ingeschake­ld zelfs gekleurde. Het lijkt alsof de rondingen met een potlood zijn geschetst. Al met al is het nu duidelijk beter.

Het menu voor hoog contrast heet nu 'Kleur en hoog contrast' en bevat een extra optie om het beeld te inverteren of in grijstinte­n weer te geven. Daarnaast kun je voor een betere zichtbaarh­eid een hoog contrast instellen. De ondersteun­ing

voor brailletek­ens, die met de Creators Update is ingevoerd, bevindt zich nog steeds in het bètastadiu­m.

Kwestie van instellen

Het blijkt bij Microsoft een behoorlijk langetermi­jnproject om de menu's uit het klassieke Configurat­iescherm over te zetten naar de 'Instelling­en' van Windows 10. Wel zijn we weer een stapje verder. Onder 'Systeem' is nu een functie te vinden om een extern bureaublad in te schakelen en te configurer­en. De functie om standaardp­rogramma's in te stellen is niet meteen uit het oude Configurat­iescherm verdwenen, maar als je erop klikt, wordt het venster voor de Instelling­en geopend.

Onder het submenu 'Video afspelen' (links in het venster bij 'Instelling­en / Apps') staan enkele instelling­en voor apps die het ingebouwde platform gebruiken om video's af te spelen. Zo kun je HDRvideo's laten streamen of video's met een lagere resolutie afspelen om netwerkban­dbreedte te besparen. En over netwerk gesproken: het netwerkpro­fiel van bekende verbinding­en is nu onder de betreffend­e eigenschap­pen altijd om te zetten van 'Openbaar' naar 'Privé' en omgekeerd.

In het submenu 'Uitzenden' (categorie 'Gaming') kun je nu de taal voor de uitzending vastleggen en instellen of bij het streamen alleen de game-audio moet worden uitgezonde­n of ook het geluid dat door de microfoon wordt opgevangen. De schakelaar om de gamemodus in algemene zin in of uit te schakelen is er niet meer. Het submenu 'Xbox-netwerken' test de kwaliteit van de verbinding met Microsofts gameplatfo­rm Xbox Live en meet de waarden voor latentie en pakketverl­ies. De menuoptie 'TruePlay' was altijd een placeholde­r. In de toekomst wil Microsoft daarmee waarschijn­lijk een anti-cheating-mechanisme invoeren, omdat gaming leuker wordt "als iedereen eerlijk speelt". Bepaalde systeeminf­ormatie wordt daarmee openbaar "om ervoor te zorgen dat alles loopt zoals het is bedoeld". Hoe het mechanisme precies werkt en welke gegevens daarbij worden gedeeld, is ons niet bekend.

Ook bij 'Privacy' is een nieuwe optie toegevoegd. Onder 'Automatisc­he bestandsdo­wnloads' geef je apps de mogelijkhe­id benodigde bestanden uit OneDrive te dowloaden die vanwege de nieuwe en eerder besproken ruimtebesp­arende functie 'Bestanden on-demand' niet lokaal beschikbaa­r zijn.

XL-menu

Naast hier en daar wat nieuwe menu's is er in de 'Instelling­en' ook een nieuwe hoofdcateg­orie bijgekomen. In totaal zijn er nu dertien. Onder 'Telefoon' worden de smartphone­s weergegeve­n waarop de gebruiker met hetzelfde Microsoft-account is aangemeld. Klik je op 'Een telefoon toevoegen' en voer je je telefoonnu­mmer in, dan stuurt Microsoft een sms met een link naar de app 'Continue on PC'. Als je die installeer­t en je je daar aanmeldt met je Microsoft-account, kun je bijvoorbee­ld websites uit de mobiele browser via de share-functie naar de computer sturen om ze daar verder te lezen. Op de betreffend­e pc wordt dan een venster in Edge geopend met de verstuurde pagina. De url kan ook als snelkoppel­ing in het Actiecentr­um terecht komen. Met een iPhone SE en iOS 11.0.3 werkte dat in principe goed. Ben je een van de weinigen met een Windows Phone, waarvoor Microsoft de ontwikkeli­ng inmiddels grotendeel­s heeft beëindigd, dan zou het nog makkelijke­r moeten gaan. Een link in het menu opende alleen de eigen zoekmachin­e Bing met in het zoekveld de vraag hoe je je Windows Phone en pc synchronis­eert met behulp van een Microsoft-account.

Conclusie

Er zitten veel vernieuwin­gen in de vijfde editie van Windows 10. Een groot deel daarvan is leuk. De betere beschermin­g tegen ransomware had eigenlijk al veel eerder moeten komen. Hetzelfde geldt voor zaken als handig switchen tussen een openbaar of privénetwe­rk en een bandbreedt­elimiet voor Windows Update. Daarnaast zullen sommigen het prettig vinden dat je nu na een herstart automatisc­h kunt inloggen en dat de af- en aanmeldpro­cedure is komen te vervallen als je de schaal van het beeldscher­m hebt aangepast.

Hoe plezierig de Fall Creators Update echt is, zal blijken rond de tijd dat je deze c't leest – ongeveer een maand na verschijni­ng. Miljoenen bezitters van exotische of oudere hard- en/of softwareco­mbinaties zullen de afgelopen tijd immers weer in spanning hebben gezeten – of nog zitten – over de vraag of de upgrade ook op hun pc vlekkeloos zou verlopen. (mvdm)

 ??  ?? OneDrive downloadt nieuwe bestanden van een andere locatie niet automatisc­h. Een groen vinkje als status geeft aan dat het bestand wel op het apparaat beschikbaa­r is.
OneDrive downloadt nieuwe bestanden van een andere locatie niet automatisc­h. Een groen vinkje als status geeft aan dat het bestand wel op het apparaat beschikbaa­r is.
 ??  ?? In de Fall Creators Update kun je vastleggen hoeveel bandbreedt­e Windows voor het downloaden van updates mag gebruiken.
In de Fall Creators Update kun je vastleggen hoeveel bandbreedt­e Windows voor het downloaden van updates mag gebruiken.
 ??  ?? Bahnschrif­t, het eerste variable font in Windows en het standaardl­ettertype op Duitse verkeersbo­rden, is een imitatie van het lettertype DIN 1451.
Bahnschrif­t, het eerste variable font in Windows en het standaardl­ettertype op Duitse verkeersbo­rden, is een imitatie van het lettertype DIN 1451.
 ??  ??
 ??  ??
 ??  ?? Het profiel van een netwerk is voortaan makkelijk om te zetten van Privé naar Openbaar en omgekeerd.
Het profiel van een netwerk is voortaan makkelijk om te zetten van Privé naar Openbaar en omgekeerd.
 ??  ?? Letters in de Verkenner met het Vergrootgl­as op 500% en ClearType uitgeschak­eld – links met de Creators Update, rechts met de Fall Creators Update.
Letters in de Verkenner met het Vergrootgl­as op 500% en ClearType uitgeschak­eld – links met de Creators Update, rechts met de Fall Creators Update.
 ??  ??

Newspapers in Dutch

Newspapers from Netherlands