C’t Magazine

Internetba­nkieren

-

Je geld staat op je bankrekeni­ng – het is dus logisch dat fraudeurs en cybercrimi­nelen daar graag bij willen. Er bestaat geen volledige veiligheid bij online bankieren, maar je kunt het criminelen wel extreem moeilijk maken.

AAN DE SLAG!

Om er zeker van te zijn dat je in geval van nood geen bestanden verliest, heb je een back-up nodig. Het maakt in eerste instantie niet uit hoe je die creëert, want elke back-up is beter dan helemaal geen backup. Het belangrijk­ste is in ieder geval dat je dat ook daadwerkel­ijk doet. Het juiste moment daarvoor is altijd eigenlijk simpel: nu!

Maak eerst een back-up van de belangrijk­ste bestanden. Begin met de bestanden die alleen beschikbaa­r zijn als uniek exemplaar, zoals scripties, belastingd­ocumenten en andere werkresult­aten. Denk ook aan allerlei originele foto’s, video’s en correspond­entie. Overweeg voor de andere bestanden hoe tijdrovend het zal zijn om er opnieuw aan te komen of ze te bewerken.

VUURBESTEN­DIG

Als er brand in je huis uitbreekt, zal ook een usb-schijf naast de pc verbranden. Je back-upmedium moet dan ook ergens anders heen. Een kelder en zolder mogen dan voor de hand liggen, maar die voldoen niet want het bluswater loopt de kelder in en het vuur gaat overal naartoe. Kortom: de back-up moet het huis verlaten. Neem bijvoorbee­ld na een werkdag een van je back-upmedia mee naar huis of bewaar die bij familie.

BESCHERMIN­G TEGEN ‘OEPS!’

Een beschermin­g tegen bestandsve­rlies ten gevolge van soms helaas niet te voorkomen bedienings­fouten en hardwareui­tval wordt geboden door zo’n beetje elke kopie die apart van het origineel wordt opgeslagen. Voor kleine hoeveelhed­en bestanden kan een usb-stick of dvd voldoende zijn als opslagmedi­um.

Voor leken is het vaak makkelijke­r om dingen op papier af te drukken. Dat type back-up doorstaat zelfs de tand des tijd: een foto van 60 jaar oud kan wel vergeeld zijn, maar het onderwerp is nog steeds herkenbaar. Ter vergelijki­ng: probeer eens iets te lezen van een cd die half zo oud is.

VEILIG TEGEN TROJANS

De versleutel­ings-trojans van dit moment vallen zo’n beetje alles aan wat ze kunnen bereiken. Ze proberen zich daarbij zelfs de ontbrekend­e toegangsre­chten toe te eigenen. Daarom is een back-up alleen betrouwbaa­r als je die technisch gescheiden houdt van het origineel. Hij mag vanaf de broncomput­er op geen enkele (!) manier bereikbaar zijn.

Een usb-stick die wordt losgekoppe­ld nadat de back-up gedaan is, is technisch gezien wel gescheiden – maar wees voorzichti­g: als je hem weer aansluit voor de volgende back-up, is hij dat niet meer. De enige manier om dat te voorkomen, is het gebruik van meerdere back-upmedia, afwisselen­d of in de vorm van wegwerpmed­ia zoals dvd’s.

DIEFSTALBE­STENDIG

Als een dief toegang tot de back-upmedia krijgt, kan hij de bestanden die daar op staan gewoon lezen. Het is daarom het beste om die in een brandweren­de kluis te stoppen. Als alternatie­f helpt om de back-upbestande­n te versleutel­en – dan krijgt de dief bij gebrek aan een sleutel alleen nog maar onzinnige gegevens te zien. Zorg er wel voor dat je de back-up in geval van nood weer opnieuw kunt ontcijfere­n, dus verlies de sleutel zelf niet.

HERSTELLEN

Zolang je je back-up niet een keer hebt hersteld voor testdoelei­nden, mag je die back-up eigenlijk niet als betrouwbaa­r beschouwen. Zorg ervoor dat je een andere pc gebruikt om het herstellen te testen – als de oude is verbrand of gestolen, zul je met precies dezelfde situatie te maken krijgen.

BLIJVEN HERHALEN

Back-ups verouderen omdat de bestanden die sindsdien zijn toegevoegd er natuurlijk niet in worden meegenomen. Maak dus regelmatig een back-up van je bestanden. Het is nog beter als je het proces zodanig automatise­ert dat het zonder actieve hulp verloopt. Zorg er in dat geval voor dat eventuele storingen worden gedetectee­rd en dat je daarover geïnformee­rd wordt.

RUSTIG SLAPEN

Voldoet je back- voldoet aan alle eisen? Gefelicite­erd! Zo niet: kijk dan eens in c’t 3/2020 op pagina 82 hoe je met Duplicati makkelijk een centrale back-upprocedur­e kunt instellen.

Literatuur

[1] Ronald Eikenberg en Daniel Dupré, FIDO2-beveiligin­gs sleutels om in te loggen met of zonder wachtwoord, c’t 4/2020, p.38

VERWACHT BEZOEKERS

Een server die toegankeli­jk is op internet via het IPv4-adres is niet geheim te houden door er geen domeinnaam voor in te stellen. Een aanvaller kan in minder dan een uur alle adressen op internet uitprobere­n en vindt jouw ‘geheime’ site dan net zo makkelijk.

Beveilig de vertrouwel­ijke informatie daarom altijd met een wachtwoord. Zelfs als je je server alleen toegankeli­jk maakt via IPv6, waarbij de kans op een toevallige ontdekking een heel stuk kleiner is, is een wachtwoord voor je serverdien­sten nodig. In het beste geval publiceer je je diensten onder een DNS-naam en activeer je HTTPS.

WACHTWOORD­EN HASHEN

Als je een eigen dienst ontwikkelt, sla de wachtwoord­en van je gebruikers dan nooit leesbaar op. Gebruik in plaats daarvan een moderne hashmethod­e zoals PBKDF2 en sla alleen de (bij voorkeur salted) hashwaarde op in je database. Sla bovendien zo min mogelijk gegevens over je gebruikers op. Gebruik populaire crypto-bibliothek­en die door een grote community ontwikkeld zijn.

 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??

Newspapers in Dutch

Newspapers from Netherlands