Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Ik voel mij zo onveilig online :(

06-05-2015, 22:22 door Anoniem, 31 reacties
Ik weet niet precies waar het vandaan komt maar ik begin de laatste paar weken mij steeds onveiliger te voelen op internet. Ik heb er op zich geen enkele reden toe want ik let goed op wat ik doe online maar het onrustige gevoel blijft.

Zoals vandaag deed de site van skype raar waardoor ik al meteen half in paniek raakte (klantenservice link deed het niet en het forum was in het Russisch).
Waarschijnlijk niks aan de hand want ik heb gewoon goed gecontroleerd of ik ook echt op skype zat maar van zulke dingen raak ik dus lichtelijk in paniek lijkt het. Ben ik gehackt? Word ik straks slachtoffer van Phising omdat ik toch niet op die link had moeten klikken? Gaat er dadelijk iemand met mijn identiteit vandoor?

Daarnaast lees ik de laatste tijd ook weer veel over hackers en slecht beveiligde sites in het nieuws waardoor ik mij ook weer erg onveilig voel. En dan ook nog dat 2 staps verificatie, dat zou je moeten doen maar ik vind het best erg dat dat tegenwoordig echt nodig is en wat als iemand je trusted devices steelt, je niet op tijd alles kunt blokkeren of dat men de herstelcode vind.

Net zoals wachtwoorden opslaan in een speciaal programma, wat als je daar op een gegeven moment niet meer bij kunt, of je computer wordt gehackt wat dan?

Ik vraag mij dus af in hoeverre mijn angsten echt reëel is als je wel gewoon op let met wat je doet online?
Ik vond internet altijd echt geweldig maar het begint mij echt steeds meer tegen te staan dat alles maar digitaal moet want dat is zoveel veiliger maar maakt dat ons ook niet veel kwetsbaarder?
Ik ben trouwens geen windows gebruiker maar een mac gebruiker.

Ik dacht laat ik deze vragen eens stellen op een forum over veiligheid online.
Reacties (31)
07-05-2015, 01:06 door Anoniem
Het beste lijkt mij om een comdoom om je laptop heen te doen voor je het internet betreed.
Zo heb je geen last van virussen en hackers.
Een goede antivirusprogramma zorgt ervoor, dat je niet zwanger raakt van een Trojaans paard.

Sla geen passwords op of andere gevoelige informatie anders komt je vrouw erachter!
07-05-2015, 01:31 door [Account Verwijderd]
[Verwijderd]
07-05-2015, 04:01 door Anoniem
Je passwords kun je trouwens het beste op papier bewaren, niet op de computer zelf.
Dus niet laten beheren door een programma en ook nooit laten onthouden.

En uiteraard een goede virusscanner en adblocker gebruiken, en niet zomaar overal op klikken!
Als je een link niet vertrouwt kun je de url laten scannen door https://www.virustotal.com/nl/
07-05-2015, 08:01 door Anoniem
Wachtwoorden opslaan in een programma moet je al niet doen. Verder gewoon geen linkjes aanklikken, een adblocker plaatsen, Flash en dergelijke van je PC halen en WOT o.i.d plaatsen. En het belangrijkste, nadenken voordat je iets doet. Als een link verdacht lijkt is die dat meestal ook wel. Tevens heeft Hitman pro een browserbeveiliging. Hitman pro alert. Kijk daar eens naar.
07-05-2015, 08:29 door Anoniem
Hieronder een aantal tips die ik je uit eigen ervaring kan meegeven om je een stukje veiliger te laten voelen:

1. Maak backups van de data die je graag wil behouden.

2. Installeer de volgende plugins in je browser(Ik gebruik Mozilla Firefox):
- NoScript (Je moet wel voor elke site aangeven of je wil dat JavaScript ingeschakeld wordt),
- AdBlock,
- Ghostry in je browser.
- HTTPS anywhere.

3. Zet in je browser uit dat Flash filmpjes automatisch gaan afspelen. Zelfde geld voor Java en Silverlight.

4. Scan je PC regelmatig meerdere Anti virusen. Ik gebruik bijv: Malwarebytes, Avira en HitmanPro.
07-05-2015, 08:49 door Anoniem
tsja, overdrijven is ook een kunst.
07-05-2015, 08:55 door Anoniem
Beste Anoniem,

Bedankt voor je post.

Sta mij toe je punten 1 voor 1 te behandelen:

- Skype forum in het Russisch? Mogelijk dat je op een .ru domein zat. Omdat je van een Mac gebruikt maakt zou ik zeker niet in paniek zijn, deze systemen zijn ietwat veiliger dan Windows systemen.
- Denk je dat je gehackt bent? Loop de volgende punten na: 1: Ontvangen mensen van jou rare e-mailtjes in een buitenlandse taal die niet tussen jouw verzonden berichten staan? 2. Worden er op je Sociale Media dingen geplaatst die je je niet kan herinneren die je geplaatst hebt? Heb je laatst toevallig ergens een formulier ingevuld met je persoonsgegevens?
- Het punt dat je de laatste tijd veel hoort/leest over hackers klopt, helaas. Hacking en IT-Security is en blijft een kat-en-muis spelletje. het enige wat je kan doen is goed voor je internetverbinding/computersystemen zorgen met constante updates.
- Het opslaan van wachtwoorden via een speciaal programma (Neem Lastpass) raadt ik overigens wel aan, Zorg dat je altijd het Master Password goed onthoudt, een goed wachtwoord bestaat hieruit:
1. Minimaal 8 tekens
2. Hoofdletters
3. Letters
4. Cijfers
5. Een vreemd symbool ! @ # $ % ^ & * ( ) - = + * / \ ; [ ]
(Op internet kan je Password generators vinden)

Ik denk dat het voornamelijk een gedeelte paranoide is, maar vergeet niet dat paranoide mensen vaak de meest nuchtere zijn. Het is goed dat je dergelijke vragen stelt. Omdat je gebruik maakt van een Mac, denk ik dat je wel qua veiligheid goed zit. Mocht je toch je computer willen scannen met een goede AV, ik werk op de zaak met een Macbook met ClamAV, en installeer deze ook bij klanten. Nooit klachten over gehad.

Ik hoop je voldoende geïnformeerd te hebben.
07-05-2015, 09:16 door Anoniem
Door Anoniem: Beste Anoniem,

Bedankt voor je post.

Sta mij toe je punten 1 voor 1 te behandelen:

- Skype forum in het Russisch? Mogelijk dat je op een .ru domein zat. Omdat je van een Mac gebruikt maakt zou ik zeker niet in paniek zijn, deze systemen zijn ietwat veiliger dan Windows systemen.
- Denk je dat je gehackt bent? Loop de volgende punten na: 1: Ontvangen mensen van jou rare e-mailtjes in een buitenlandse taal die niet tussen jouw verzonden berichten staan? 2. Worden er op je Sociale Media dingen geplaatst die je je niet kan herinneren die je geplaatst hebt? Heb je laatst toevallig ergens een formulier ingevuld met je persoonsgegevens?
- Het punt dat je de laatste tijd veel hoort/leest over hackers klopt, helaas. Hacking en IT-Security is en blijft een kat-en-muis spelletje. het enige wat je kan doen is goed voor je internetverbinding/computersystemen zorgen met constante updates.
- Het opslaan van wachtwoorden via een speciaal programma (Neem Lastpass) raadt ik overigens wel aan, Zorg dat je altijd het Master Password goed onthoudt, een goed wachtwoord bestaat hieruit:
1. Minimaal 8 tekens
2. Hoofdletters
3. Letters
4. Cijfers
5. Een vreemd symbool ! @ # $ % ^ & * ( ) - = + * / \ ; [ ]
(Op internet kan je Password generators vinden)

Ik denk dat het voornamelijk een gedeelte paranoide is, maar vergeet niet dat paranoide mensen vaak de meest nuchtere zijn. Het is goed dat je dergelijke vragen stelt. Omdat je gebruik maakt van een Mac, denk ik dat je wel qua veiligheid goed zit. Mocht je toch je computer willen scannen met een goede AV, ik werk op de zaak met een Macbook met ClamAV, en installeer deze ook bij klanten. Nooit klachten over gehad.

Ik hoop je voldoende geïnformeerd te hebben.

Wat betreft paswoordkeuze:
https://xkcd.com/936/
07-05-2015, 11:16 door Anoniem
Door Anoniem: Ik weet niet precies waar het vandaan komt maar ik begin de laatste paar weken mij steeds onveiliger te voelen op internet. Ik heb er op zich geen enkele reden toe want ik let goed op wat ik doe online maar het onrustige gevoel blijft.

Zoals vandaag deed de site van skype raar waardoor ik al meteen half in paniek raakte (klantenservice link deed het niet en het forum was in het Russisch).
Waarschijnlijk niks aan de hand want ik heb gewoon goed gecontroleerd of ik ook echt op skype zat maar van zulke dingen raak ik dus lichtelijk in paniek lijkt het. Ben ik gehackt? Word ik straks slachtoffer van Phising omdat ik toch niet op die link had moeten klikken? Gaat er dadelijk iemand met mijn identiteit vandoor?

Daarnaast lees ik de laatste tijd ook weer veel over hackers en slecht beveiligde sites in het nieuws waardoor ik mij ook weer erg onveilig voel. En dan ook nog dat 2 staps verificatie, dat zou je moeten doen maar ik vind het best erg dat dat tegenwoordig echt nodig is en wat als iemand je trusted devices steelt, je niet op tijd alles kunt blokkeren of dat men de herstelcode vind.

Net zoals wachtwoorden opslaan in een speciaal programma, wat als je daar op een gegeven moment niet meer bij kunt, of je computer wordt gehackt wat dan?

Ik vraag mij dus af in hoeverre mijn angsten echt reëel is als je wel gewoon op let met wat je doet online?
Ik vond internet altijd echt geweldig maar het begint mij echt steeds meer tegen te staan dat alles maar digitaal moet want dat is zoveel veiliger maar maakt dat ons ook niet veel kwetsbaarder?
Ik ben trouwens geen windows gebruiker maar een mac gebruiker.

Ik dacht laat ik deze vragen eens stellen op een forum over veiligheid online.
Gewoon niet internetten .
07-05-2015, 11:17 door Anoniem
Als je niet browsed met je administrator account. Een melding komt als je iets wilt installeren. Firefox laat vragen naar de download locatie. Firefox alle geschiedenis wist bij het afsluiten. Geen wachtwoorden opslaat in the browser. En Java, flash en adobe ook van je computer af aangezien het populaire doelwitten zijn. Dan ben je al aardig op weg om op een makkelijke manier veilig te browsen.

En als je dan een gekke site tegenkomt, dan sluit je Firefox af en start je het weer op, zodat je weer met een schone lei begint. Vooral niet doorbrowsen naar je PayPal account. :^)
07-05-2015, 11:52 door muurtje000
Om mezelf zo veilig mogelijk te voelen online, die ik het volgende:

- Ik open een privévenster in Mozilla Firefox i.p.v. een nieuw tabblad

- Ik installeer het volgende in mijn browser:

1. Qualys BrowserCheck plug (controleert op verouderde add-ons, plug-ins, extensies). Het is zeer BELANGRIJK dat je geïnstalleerde add-ons, plug-ins, extensies in je browser up-to-date houdt. Verouderde add-ons, plug-ins en of extensies kunnen namelijk lekken (vulnerabilities) bevatten waardoor je gebruikte browser kwetsbaar is voor malafide software die deze lekken misbruiken om bijvoorbeeld malware op je computer te installeren.
Je kan ook online een scan laten uitvoeren https://www.qualys.com/free-tools-trials/browsercheck/ (kies de personal edition-

2. Netcraft-extensie http://toolbar.netcraft.com/. Deze tool zoekt informatie op over de sites die je bezoekt en beschermt je tegen phishing. (enkel voor de browsers Mozilla Firefox en Google Chrome)

3. Ghostery Deze tool beschermt jouw privacy. Met Ghostery kan je zien wie jou in de gaten houdt als je op het web surft en kan je de trackers blokkeren. https://www.ghostery.com/nl/

Vooraleer ik een extensie installeer bekijk ik de (niet volledige!) lijst met problematische add-ons voor Firefox: http://kb.mozillazine.org/Problematic_extensions

En dan nog enkele tips voor een veiliger onlinebestaan:

- antivirusprogramma (op dit moment gebruik ik Panda Free Antivirus 2015)
- antimalwareprogramma (op dit moment gebruik ik Malwarebytes Anti-Malware)
- opschoonprogramma (CCleaner) https://www.piriform.com/ccleaner
- besturingssysteem en ander software up-to-date houden
- ongebruikte software verwijderen
- voorzichtig zijn met het downloaden van gratis software: downloaden vanaf de officiële website of het programma zoeken via de website www.download.com; bij het installeren van grafis software alle extra's uitvinken
- moeilijke wachtwoorden gebruiken en geregeld wijzigen
- mijn computer volledig afsluiten wanneer ik deze niet gebruik
- geen internet gebruiken op gratis hotspots
- back-ups maken
- mijn webcam afplakken
07-05-2015, 12:11 door Anoniem
Ja ik vind mijzelf soms ook behoorlijk paranoide dat ik zulke erge gedachten heb. Ben een tijd terug ook slachtoffer geweest van de populaire ransomware maar die was gelukkig makkelijk te verwijderen van mijn mac. Was gewoon een betrouwbare site verder maar ze waren gehackt. Daarom vind ik het denk ik ook steeds enger worden.

Ik scan mijn mac nu ongeveer 1x per week en bij verdachte dingen scan ik even snel extra en verwijder ik wat cookies. Flash en Javascript zou ik wel uit willen zetten maar een paar sites die ik dagelijks bezoek werken niet zonder. Maar Flash update automatisch en Java zelf heb ik niet op mijn mac staan. Flash heb ik wel zo ingesteld dat een site eerst vraagt om goedkeuring. En natuurlijk heb ik een adblock erop staan,
07-05-2015, 17:17 door Anoniem
Door Anoniem: Ik weet niet precies waar het vandaan komt maar ik begin de laatste paar weken mij steeds onveiliger te voelen op internet. Ik heb er op zich geen enkele reden toe want ik let goed op wat ik doe online maar het onrustige gevoel blijft.

Zoals vandaag deed de site van skype raar waardoor ik al meteen half in paniek raakte (klantenservice link deed het niet en het forum was in het Russisch).
Waarschijnlijk niks aan de hand want ik heb gewoon goed gecontroleerd of ik ook echt op skype zat maar van zulke dingen raak ik dus lichtelijk in paniek lijkt het. Ben ik gehackt? Word ik straks slachtoffer van Phising omdat ik toch niet op die link had moeten klikken? Gaat er dadelijk iemand met mijn identiteit vandoor?

Daarnaast lees ik de laatste tijd ook weer veel over hackers en slecht beveiligde sites in het nieuws waardoor ik mij ook weer erg onveilig voel.
.

Antwoord van een Mac gebruiker die al meer dan een tijdje meedraait ;)

Bij het beschreven gevoel van onveiligheid en bijbehorende gedachten kan je denk ik op zijn minst twee soorten dingen onderscheiden:
- de techniek (de spulletjes en hoe je er mee omgaat)
- de psyche (algemene zorgen en angsten over de maatschappij en over wat je allemaal leest aan dreigingen)

Misschien is het aardig om een lijst te maken (voor jezelf en niet hier op het forum) met alle signalen en argumenten die in je kop zitten en deze in te delen in twee categorieën, de technische Mac vragen en de meer algemene zorgen als die over de veiligheid van het internet in zijn geheel etc etc. .
Beide dingen vragen een andere aanpak en een ander antwoord.

Omdat ik geen psycholoog ben wil ik hier op de (Mac) techniek ingaan om te kijken of ik je kan helpen in ieder geval aan één kant de zorgen wat weg te nemen.

In de eerste plaats hebben Mac's over het algemeen al weinig last van Hacks en Malware in vergelijking tot andere systemen, dat scheelt al wat.
Verder kunnen we kijken wat er aan de hand is en toewerken naar een nog veiliger systeem om misschien nog wat andere angsten over je Mac weg te nemen.

Met een veilig Mac systeem hoef je je nog minder ongerust te maken, tenzij er echt aanleiding toe is …
en dat lijkt er dan weer wel een beetje op, geen paniek, gewoon doorlezen :)

Want : Een link naar een Russische helppage bij je Skype?
Interessant,..
Ben je Russisch? / Zit je in Rusland als dat gebeurt?
Gebruik je een Russische VPN?

Zo, nee,
dan denk ik dat je misschien een Adware-Skypje te pakken hebt gehad (of de app eigenlijk jou).
Stiekem meegeleverde ongewenste (Ad)ware installers (die je naar verkeerde pagina's doorverwijzen vanwege de advertenties bijvoorbeeld) komen bij allerlei apps voor, schijnt zelfs bij Skype voor te komen al is dat niet echt ergens beschreven en in het nieuws geweest.

Wat je kan doen is het volgende, betreft het nemen van eerste technische* stapjes in de richting van gerustheid bij een in principe vermoedelijk best veilige Mac (al weten we dat niet helemaal omdat je weinig concrete informatie geeft, geeft niet, doen we het eerst zo).


Een stappenplan

Lees het eerst eens rustig door voordat je er eventueel aan begint


0) Ik ga je wat wijzigingen tips geven die op zich geen kwaad kunnen maar natuurlijk wel voor eigen risico zijn.

De belangrijkste vraag en stap daarbij is voordat je begint aan wijzigingen op je systeem is : Maak je regelmatig backups van je systeem ?

Maak een backup van je systeem voordat je alles hieronder toepast (dan heb ik dat in ieder geval gemeld).

1) Hoeveel accounts op je Mac heb je eigenlijk?
Eentje?
Dan werk je onder je admin account en dat is geen goed idee.

Ga naar je gebruikers voorkeuren paneel zoek de poppetjes op bij accounts en maak daar een nieuw account aan en vink daarbij aan dat dat account je Mac mag beheren. Dat wordt namelijk de Admin (directeur / hoofd conciërge / Big Boss) account.
Log daarna in onder het nieuwe account en haal dan het beheerder recht vinkje bij je oude account weg.

Zo, nu ga je voortaan onder een wat veiliger account werken met minder rechten.
Als je nu een app wil installeren of belangrijke wijzigingen op je systeem wil doen zal je je Admin-naam en password moeten invoeren []i(en wanneer je dat doet denk je dubbel na waarom of dat echt nodig is)[/i].

Als je nu malware op je Mac zou krijgen (kleine kans maar toch) is de kans erg groot dat je een vraag krijgt om je password in je voeren wat jij niet gaat doen omdat je het niet vertrouwt.
Dat werkt niet als je een malafide app gaat installeren want voor het installeren van de app ben je voortaan gewend om je password in te voeren. Extra belangrijk is dus dat je zeker weet dat die app uit goede bron komt en dat je er over gelezen hebt alvorens het te downloaden en na de download nog eens door een virusscanner hebt gehaald.

Staat de Guest Account trouwens geactiveerd in dat gebruikers voorkeuren paneel?
Gebruik je dat account? Nee? Uitzetten!

2) Start je Mac opnieuw op

3) Ik denk dat je Skype niet in orde is en dat kunnen we als volgt mogelijk een beetje proberen te 'herstellen' (want ik kan niet met je meekijken en laten we het eerst eenvoudig aanpakken).

4) Maak van je Skype programma uit je Programmamap een zip-bestand (ctrl-muis/pad-klik, "comprimeer Skype.app").

5) Maak een map ergens aan, je bureaublad of zo en plaats daar het Skype.zip file in.

6) Gooi de Skype.app weg en wis je prullenmand met de optie veilig wissen.

7) Start je Mac opnieuw op.

8) Ga naar virustotal, upload de gezipte Skype.app en laat het scannen (virus total weet dat wel het directory pad, als je account-naam je echte naam is weet zij ook je ip adres + naam = privacy dingetje om bij stil te staan).

Wat is het resultaat?
Geen infectie?
Nou ja, gooi de Skype.zip toch maar weg en wis je prullenmand veilig

9) Ga opnieuw naar je algemene Mac voorkeuren paneel en maak een nieuw gebruikers account aan via het voorkeuren paneel (geen vinkje aanvinken bij beheerrechten!).
Dit schone account gaan we gebruiken voor Skype en (tijdelijk) meer.

10) Log in in je nieuwe gebruikersaccount (niet je nieuwe Admin maar die nieuwe extra je net hebt aangemaakt) en stel de Finder voorkeuren en je browser voorkeuren goed in.

11) Ga naar de enige echte Skype website van MS om daar je password te veranderen.

https://support.skype.com/en/faq/FA95/how-do-i-change-my-password?

12) Wanneer je inlogde op Skype met een social media account, verander ook dat social media account-password voor de veilige zekerheid.

13) Ga naar de enige echte site van Microsoft om het Skype programma voor de Mac opnieuw te downloaden.
Pas op bij zoekresultaten van zoekmachines dat je niet de verkeerde pakt !!!

"skype.download.microsoft.supersecure.pietjepuk.com" is niet van Microsoft.
Trap niet in dit soort links met alle streepjes en stipjes.

14) Scan je download en installeer de nieuwe schone Skype.

15) Neem de gebruikers voorkeuren van Skype goed door en zet de deelrechten en benader rechten maar even op zijn strengst alsook de video settings.

16) Log in in Skype en ga naar de help-pagina's en kijk of het weer gebeurt dat je naar een Russische pagina gaat?
Nee? okee, is dat voorlopig opgelost.

17) Ga nu een adware remover installeren, bijvoorbeeld, bij voorkeur het simpele programmaatje van thesafemac.com & (adwaremedic.com) dat gratis is, geen adware bevat en tegen adware breed wordt aanbevolen.

AdwareMedic
http://www.adwaremedic.com/index.php

Download
http://www.adwaremedic.com/AdwareMedic.dmg

18) Downloaden, installeren en runnen.

19) Log uit je Skype user account op de Mac en log in in je normale bekende standaard account.

20) Zoek het programma AdwareMedic op en run het opnieuw.

Ik ben benieuwd of het adware vindt.

21) Kijk daarna in je algemene voorkeuren paneel, ga naar user-accounts, en kijk onder de tab inlog-items.

Loop de lijst door die daar staat aan programma's. Dat zijn de programma's die op de achtergrond/onzichtbaar opstarten als jij de Mac opstart.
Als je al malware zou hebben of zelfs gehackt zou zijn (wat ik niet geloof) dan staat zeer waarschijnlijk daar een programmaatje wat voor de narigheid zorgt.

Haal alles weg wat je niet kent (of zoek het eerst op op internet wat het dan is), behalve dan je AV scanner, back-up service, tja wat ..?

Skype staat daar zeer waarschijnlijk ook tussen, helemaal niet nodig (tenzij je de hele dag Skype aan wil hebben staan?!) het maakt je Mac onnodig traag al die programma's in de startblokken (wat is er mis om 2 seconden te wachten als je een programma met de hand opstart? Niets lijkt me zo).

22) Start je Mac opnieuw op.

23) Goed, loop nu eens de meest bekende en gebruikte programma's op je Mac af en kijk of ze wel up to date zijn.

Draai je updates / haal de updates binnen (van de juiste sites en scan ze ook op malware)

24) Je hebt als je bovenstaande hebt doorlopen een apart account op je Mac voor Skype.

Ikzelf zou aanraden voorlopig eens even vanuit daar te blijven Skypen.
Om te zien of de rus-magneet nog werkt (hopelijk niet) en vanuit veiligheidsoverwegingen omdat je Skype een P2P programma is dat met allerlei computers op het internet contact maakt en je via Skype malware zou binnen kunnen krijgen.
Geen paniek wederom maar Skype is een geval apart (en wat Microsoft ervan weet te maken ook, als het werkt) en het kan geen kwaad om die lekker apart te houden van je andere bestanden.

Open dus net zoals met je mailbox geen berichten van mensen die je niet kent en accepteer niet zomaar bestanden.
Sta ook niet toe dat mensen jou zomaar kunnen benaderen en zorg ervoor dat jou camera niet direct aanstaat als mensen jou benaderen.
In het geval dat je via Skype rotzooi zou binnen krijgen is de kans bijzonder groot dat je die rotzooi alleen binnen dat Mac Skype account hebt en het geen effect heeft op al je andere bestanden in je gewone account.
(Waarbij je dan eigenlijk de algemene sharing map op read only zou moeten zetten maar dat laat ik nog even hier verder te bespreken. Klik vanuit je andere account niet zomaar onbekende bestanden aan als je die zou aantreffen in je Sharing map! ).

25) Werkt alles weer naar behoren en heb je geen zin om nog onder dat aparte Mac Skype account te werken dan kan je zelfs dat account weer verwijderen in je algemene account voorkeuren paneel.

Zorg ervoor dat je dan alle nieuwe bestanden die je had aangemaakt daar hebt weggehaald en hou wel je concentratie erbij (dat je niet per ongeluk een ander account verwijdert! Voor dat soort gevallen is dan ook weer een back-up heel handig ;)


Openstaande vragen

a) Mac OS X, welke versie heb je en kan je die nog updaten / is die up to date?

b) Als je niet kan updaten of meer kan upgraden, van welk jaar is je Mac?
Desktop of 'Mac'top?

c) Wat was de naam of soort ransomeware waarmee je te maken had en met welk programma of op welke wijze heb je dat verholpen.

d) Draai je Mac clean programma's, zo ja welke en waarom?

e) Heb je een AV product en zo ja welke?

f) Welke browsers gebruik je en welke is favoriet?

g) Heb je andere software die je gebruikt maar niet kan updaten?

i) Deel je de Mac met iemand anders?

f) Maak je gebruik van iCloud en log je ook met andere devices in op dat account?

g) Maak je gebruik van online sharing programma's / boxen ?

h) Wat zijn dan de verdachte dingen die je doen besluiten een extra scan te draaien?
Misschien is dat bij sommige dingen wel helemaal niet nodig, of inderdaad juist wel en dan is het interessant daar naar te kijken waar dat vandaan komt.

Zo, hier stop ik om nu je eventuele antwoorden / uitkomsten van je verrichtingen af te wachten.

Succes alvast,
en maak je niet al te druk, met stapje voor stapje dingen oplossen kom je een eind (met je druk maken vaak niet).
:)


* Wat ik me kan voorstellen is dat teveel lezen over security kan je inderdaad angstig maken.
Voor het bestrijden van te grote angsten zijn weer andere wegen dan technische wegen.
Wat al wel helpt ie het besef dat die Mac op zich behoorlijk veilig is als je algemene security adviezen toepast en oplet.

Wat ook kan helpen is wat minder over security te lezen!
Zoveel echt security nieuws over Mac-malware is er nou ook weer niet, als er echt nieuws is dan druppelt dat ook wel door in de gewone media en je bent echt niet direct de eerste die geraakt zou worden door iets nieuws (omdat jij al een beetje meer oplet dan anderen) en heb je zeer waarschijnlijk ruim de tijd om daar maatregelen tegen te nemen.

Maar zover is het helemaal niet, best schoon en blauw die lucht!
;)
07-05-2015, 20:02 door Anoniem
Ik heb geen skype op mijn mac staan, ik ging juist naar de site van skype om daar mijn wachtwoord te wijzingen en omdat ik ook een account wilde verwijderen ging ik naar het support forum via de site van skype en daar was ie Russisch. Heb het ook op een ipad getest en wederom Russich en nee ik woon gewoon in Nederland en ben nooit in Rusland geweest.

Ik gebruik Mavericks op een imac en Chrome en ik zorg dat die altijd up to date zijn, scan regelmatig met clamxav en adwaremedic. Qua software zorg ik ook dat alles up to date is. Verder gebruik ik geen icloud maar heb er wel een (ik vertrouw dat online opslaan nog niet dus doe ik dat ook niet, vind het allemaal veel te kwetsbaar).
Daarnaast had ik last van dat cyber politie ding, maar ik had het geluk dat ik in incognito zat dus werd mijn mac niet gelocked, heb voor de zekerheid toen wel gescant, alle cookies, cache enzo verwijderd en niet veel later ook een clean install gedaan (was niet om die reden trouwens). Ik heb wel een google drive maar daarvan heb ik niet een app op mijn mac.

Ander verdacht ding laatst was dat ik uit een betrouwbaar mailtje ineens een link niet kon openen. Het tabblad verscheen wel in chrome maar was ook ineens weer weg. Toen had ik ook wel even zoiets van klopt dit wel?! Maar ik vermoed dat mijn Adblock Pro het geblokt heeft ofzo en ik heb in zowel chrome als ABP malware bescherming aan staan. Heb toen ook gescant met Clamxav en adware medic en wederom niks kunnen vinden. Heb ook in chrome toen mijn extensies nagekeken en daar stond ook niks raars.

Het enige wat clamxav ooit op mijn mac heeft gevonden waren mailtjes uit outlook en een kwetsbaarheid in een flash player in adobe.
07-05-2015, 22:33 door Anoniem
Door Anoniem 20:02: Ik heb geen skype op mijn mac staan,
Tja, zul je altijd zien.
Hoe kwam ik toch bij die aanname… :s

ik ging juist naar de site van skype om daar mijn wachtwoord te wijzingen en omdat ik ook een account wilde verwijderen ging ik naar het support forum via de site van skype en daar was ie Russisch. Heb het ook op een ipad getest en wederom Russich en nee ik woon gewoon in Nederland en ben nooit in Rusland geweest.
Zou je dan voor het inzicht eens willen vertellen welke links je dan bezocht hebt?

Als ik naar
http://www.skype.com/en/
ga en ik klik op "Help" krijg ik nog steeds een link in het engels
https://support.skype.com/en/
Klik ik vervolgens op bijvoorbeeld "Account and profile settings" krijg ik weer een engelse versie
https://support.skype.com/en/category/TS_ACCOUNT/


* Om welke start link bij Skype gaat het dan (nou)?
* Op welke link kom je dan uit?
* Als het in Chrome gebeurt gebeurt het dan ook in je Safari browser?
En als je Firefox hebt, gebeurt het dan ook in die browser?


Ik gebruik Mavericks op een imac en Chrome en ik zorg dat die altijd up to date zijn, scan regelmatig met clamxav en adwaremedic. Qua software zorg ik ook dat alles up to date is.
Dat is heel mooi, Mavericks krijgt ook nog security support van Apple.

* Maarreh, zeg nou eens; hoeveel accounts heb je op de iMac?
1?
(dan werk je standaard onder je Admin account en dat is niet zo'n goed idee vanuit security perspectief gezien)
Aanrader is dan toch echt de eerder uitgelegde manier om een beheerder account aan te maken en van je oude account een gewoon account (met standaard rechten) te gaan maken.

Verder gebruik ik geen icloud maar heb er wel een (ik vertrouw dat online opslaan nog niet dus doe ik dat ook niet, vind het allemaal veel te kwetsbaar).
Okay, laten we dat buiten beschouwing.

Daarnaast had ik last van dat cyber politie ding, maar ik had het geluk dat ik in incognito zat dus werd mijn mac niet gelocked, heb voor de zekerheid toen wel gescant, alle cookies, cache enzo verwijderd en niet veel later ook een clean install gedaan (was niet om die reden trouwens).
Ah, mooi die oplossing ken je dus (ook hier op security.nl gemeld hoe dat op te lossen ;)

Ik heb wel een google drive maar daarvan heb ik niet een app op mijn mac.
Open online boxen alleen als je ze nodig hebt, waarom een verbinding open houden als je het niet gebruikt.
Maar goed, dat is een opvatting, anderen vinden dat geen probleem.
Scan je bestanden die je uit de Google drive haalt zelf ook (of haalt Google die bestanden zelf door 'Virus Total ;)

Ander verdacht ding laatst was dat ik uit een betrouwbaar mailtje ineens een link niet kon openen. Het tabblad verscheen wel in chrome maar was ook ineens weer weg. Toen had ik ook wel even zoiets van klopt dit wel?!
Nee, dat lijkt me niet, het probleem zit misschien dus niet in Skype (want die heb je niet meer?) maar mogelijk in je browser (of stiekem aangepaste browservoorkeuren op je systeem, nog nader te bepalen).

Maar ik vermoed dat mijn Adblock Pro het geblokt heeft ofzo en ik heb in zowel chrome als ABP malware bescherming aan staan.
Die filterlist kende ik nog niet, de 'grap' die het toepast wel (ik heb al heel lang eigen lijsten op basis van dat princiepe)

De werking van dat filter levert geen blanco pagina's op maar pagina's is ± platte tekst, alle plaatjes etc plus een deel van het css wordt meestal weggefilterd op die manier en kan dus in zekere zin bescherming bieden (zie het als een laagje) maar blokkeert op zich het bezoek van het domein niet helemaal (heel wat domeinen op die lijst zijn al weer uit de lucht lijkt het, hoop chinees komt er voorbij.)

Blanco pagina door AdBlock plus filterlists lijkt me dus sterk (tenzij het om een pagina als iFrame ging? Wie het weet mag het zeggen)
Wat ik me wel kan voorstellen is dat je een waarschuwing van Google Safebrowsing in beeld zou krijgen dat de website niet te vertrouwen is. Maar ik weet niet wat Google Chrome precies doet in dat soort gevallen omdat ik Chrome niet gebruik. (Privacy dingetje).

Als het niet erg een privé link betrof ben ik ook wel benieuwd naar die link...

Heb toen ook gescant met Clamxav en adware medic en wederom niks kunnen vinden. Heb ook in chrome toen mijn extensies nagekeken en daar stond ook niks raars.
Okay, op zich heel goede aanpak.
Nog niet geheel waterdicht want ClamXav is een fijn scannertje maar zit in tests op 70-80% scanning (met een recente test uitzondering naar beneden toe.)
Maar dat restje laten we even voorlopig.

Het enige wat clamxav ooit op mijn mac heeft gevonden waren mailtjes uit outlook en een kwetsbaarheid in een flash player in adobe.
O, ja ClamXav vindt best wel eens wat (voornamelijk Windows malware) maar mist ook wel eens wat (voornamelijk misschien allernieuwste dingetjes als die er al zijn, nieuwe malware definities toevoegen kan best wat beter en sneller door ClamXav/ClamAv).


Maar goed, hoe nu verder?

* Dat met die Russische pagina's blijf ik apart vinden, de vraag is dus vanaf welke link jij dan vertrekt zodat je op Russische pagina's uitkomt.
Dat moet je weten want je hebt het op de ipad nog eens nagedaan.
Laat het hier eens weten, kunnen wij die link ook volgen en kijken of het bij ons ook gebeurt.

Ik wacht je antwoorden (*) af,
MacGroet
08-05-2015, 07:11 door Anoniem
Betrouwbaar mailtje? Hoe verifieer je dat?
08-05-2015, 08:56 door Anoniem
Door Anak Krakatau: je angsten verdwijnen als je weet wat je moet doen.
+1
08-05-2015, 09:01 door Anoniem
Je angst is in mijn ogen terecht, alles word in de gaten gehouden en opgeslagen.
Er is waarschijnlijk nog veel meer mogelijk dan we nu denken.
Als je windows gebruikt zit er zeer hoogst waarschijnlijk een achterdeur in.
Als je internet, gebruik dan ip2 of tor.
Linux tails is redelijk veilig en is het systeem dat snowden gebruikte.
Het is gemakkelijker te gebruiken dan je denkt, op mijn laptop werkte alles direct, incl wifi.
zie https://tails.boum.org/
08-05-2015, 10:41 door Kwibus
Het is 'online' onveilig, helaas...

Er zijn drie aandachtspunten om rekening mee te houden:

1. Betrouwbaarheid en functioneren van je eigen apparatuur
2. Veiligheid van je eigen data
3. Bescherming van je persoonlijke gedeelde data

Wat betreft je eigen apparatuur: Ga over op het gebruik van een virtuele machine! Zorg voor een backup van een schone VM, maakt geregeld snapshots van je VM en surf erop los! In het geval van problemen kun je eenvoudig weer terug naar een schone en veilige toestand.

Je persoonlijke data kun je veiligstellen door deze bijvoorbeeld op een NAS te plaatsen en daar ook regelmatig backups van te trekken. Dit kun je automatisch laten doen, heb je er geen omkijken naar. Zorg ervoor dat je vanaf je eigen apparatuur wél bij de NAS kunt komen maar niet bij de backuplocatie zodat Ransomware geen kans kan krijgen! Gebruik in je 'Surf-VM' alleen maar de hoognodige data (wat je wilt delen op sociale media bijvoorbeeld).

Derde puntje: Bescherming van je persoonsgegevens... Overal waar je op inlogt laat je gegevens achter. Je hebt maar te hopen dat men je wachtwoorden niet in 'plain text' opslaat in een hackable database. Gebruik overal een ander wachtwoord voor en hou deze bij in een programma zoals KeePass. Zorg er wel voor dat je de bestanden die je gebruikt voor het opslaan van je wachtwoorden niet enkel en alleen op 1 schijf hebt staan!! Zet het ook weg op NAS, memorystick, Cloud, etc).

Verder natuurlijk een goede virusscanner blijven gebruiken (ook op je VM) en soms eens scannen met een malwarescanner zoals die van MalwareBytes.
08-05-2015, 11:32 door Anoniem
Probeer zoveel mogelijk alleen nog maar open source software met vrijere licenties te gebruiken, gpl etc, niet dat daar nooit iets mis mee kan zijn maar het kan je gevoels matig zeker meer gerust stellen en dat dit deels een gevoels kwestie is is gewoon menselijk het gaat ook om de gebruikers ervaring. Gemiddeld genomen is het best ook wel terecht is aangezien de code door meer mensen bekeken "kan" worden dan de closed source van een bedrijf met uitsluitend commerciële bedoelingen en kwaadaardige licenties die bovendien je rechten en vrijheden niet respecteren.
08-05-2015, 15:46 door Anoniem
Door Anak Krakatau: je angsten verdwijnen als je weet wat je moet doen.
Uhm, hoe meer ik te weten ben gekomen, hoe voorzichtiger ik ben geworden...
08-05-2015, 18:00 door Anoniem
Door Anoniem:
Door Anak Krakatau: je angsten verdwijnen als je weet wat je moet doen.
Uhm, hoe meer ik te weten ben gekomen, hoe voorzichtiger ik ben geworden...
Klopt! Hoe meer ik te weten ben gekomen, hoe voorzichtiger je wordt. Sinds de Eduard Snowden periode is het nog erger geworden. Echt om paranoides van te worden!
08-05-2015, 20:17 door Anoniem
Wat niet wordt gedaan, wordt niet gezien.
Doe dus niets wat anderen niet mogen weten.

Wat er niet is, wordt niet misbruikt.
Zet al je gegeven op een externe HD en sluit die niet aan als het internet aan staat.
Misschien worden je gegevens onbruikbaar maar in iedergeval niet misbruikt.

Zet updates en de (virus)scanner uit.
Maak de ingebouwde camera en microfoon (tijdelijk) onbruikbaar.
Ge er maar van uit dat je computer besmet is/wordt.
Werk de computer minder prettig zet dan de systeem back-up terug, kost minder tijd dan een handmatige scan.

En moet je perse gevoelige zaken doen gebruik dan een Chromebook.
Een Chromebook is niet of nauwelijks duurder dan een goed beveiligingspakket en de beveiliging wordt buiten de (on)kunde van de gebruiker om geregeld, waarschijnlijk nog veiliger dan een Apple.

Bij volledige paranoia kan je ook uitsluitend met de Chromebook het internet bezoeken.
08-05-2015, 21:08 door Anoniem
@ Topic starter

Doe je nog mee?
Als je meedoet wil je dan aangeven in je reactie dat jij het bent, want het is niet meer op te maken uit de reacties hier.

Wat is nu de link van de Skype pagina die je doorverwees naar een Russische webpagina?

Groet, 07-05-2015 22:33 door Anoniem
08-05-2015, 21:40 door Anoniem
Door Anoniem: Wat niet wordt gedaan, wordt niet gezien.
Doe dus niets wat anderen niet mogen weten.

Wat er niet is, wordt niet misbruikt.
Zet al je gegeven op een externe HD en sluit die niet aan als het internet aan staat.
Misschien worden je gegevens onbruikbaar maar in iedergeval niet misbruikt.

Zet updates en de (virus)scanner uit.
Maak de ingebouwde camera en microfoon (tijdelijk) onbruikbaar.
Ge er maar van uit dat je computer besmet is/wordt.
Werk de computer minder prettig zet dan de systeem back-up terug, kost minder tijd dan een handmatige scan.

En moet je perse gevoelige zaken doen gebruik dan een Chromebook.
Een Chromebook is niet of nauwelijks duurder dan een goed beveiligingspakket en de beveiliging wordt buiten de (on)kunde van de gebruiker om geregeld, waarschijnlijk nog veiliger dan een Apple.

Bij volledige paranoia kan je ook uitsluitend met de Chromebook het internet bezoeken.
Jij bent misschien wel een slimme jongen, maar een Chromebook!?!? Je bedoeld linux als ubuntu/xubuntu etc. op chromebook zetten? Dat hoop ik toch dat je dit bedoeld haha. Google is nog minder te vertrouwen dan een virus die op een gegeven moment actief kan worden.
09-05-2015, 04:43 door Anoniem
Maak ook af en toe back ups van je belangrijkste bestanden naar DVD-R of CD-R.
Deze zijn maar 1x beschrijfbaar, en zijn daarna dus immuun voor virussen en malware.
Op een externe harde schijf past weliswaar veel meer data, maar die ene keer dat je pech hebt kun je alles kwijt zijn.
09-05-2015, 05:54 door Anoniem
Russische kan door een DNS hijack komen kijk anders even op ipleak.net of je wel de juiste DNS servers krijgt.
Handig om je modem/routers te controleren het kan via daar ook goed fout gaan, verder veel lezen en niet rare bestandjes openen lijkt mij wel van toepassing.
09-05-2015, 09:46 door Anoniem
Door Anoniem:
Door Anoniem: Wat niet wordt gedaan, wordt niet gezien.
Doe dus niets wat anderen niet mogen weten.

Wat er niet is, wordt niet misbruikt.
Zet al je gegeven op een externe HD en sluit die niet aan als het internet aan staat.
Misschien worden je gegevens onbruikbaar maar in iedergeval niet misbruikt.

Zet updates en de (virus)scanner uit.
Maak de ingebouwde camera en microfoon (tijdelijk) onbruikbaar.
Ge er maar van uit dat je computer besmet is/wordt.
Werk de computer minder prettig zet dan de systeem back-up terug, kost minder tijd dan een handmatige scan.

En moet je perse gevoelige zaken doen gebruik dan een Chromebook.
Een Chromebook is niet of nauwelijks duurder dan een goed beveiligingspakket en de beveiliging wordt buiten de (on)kunde van de gebruiker om geregeld, waarschijnlijk nog veiliger dan een Apple.

Bij volledige paranoia kan je ook uitsluitend met de Chromebook het internet bezoeken.
Jij bent misschien wel een slimme jongen, maar een Chromebook!?!? Je bedoeld linux als ubuntu/xubuntu etc. op chromebook zetten? Dat hoop ik toch dat je dit bedoeld haha. Google is nog minder te vertrouwen dan een virus die op een gegeven moment actief kan worden.

Jij bent misschien wel een slimme jongen, maar een Chromebook!?!? Je bedoeld linux als ubuntu/xubuntu etc. op chromebook zetten? Dat hoop ik toch dat je dit bedoeld haha. Google is nog minder te vertrouwen dan een virus die op een gegeven moment actief kan worden.

---------------

Helemaal gelijk behalve dat slimme, eerder een realist.

Voor gevoelige zaken kan je beter gebruik maken van b.v. Live Linux maar een Chromebook maakt dat je sterker staat bij b.v de bank als er iets misgaat.
Verder kan je er beter maar van uitgaan dat alles wat je doet en op je computer is opgeslagen gezien KAN worden.

100% veilig is een illusie, jammer maar het is niet anders.
09-05-2015, 10:24 door Anoniem
Ik had gister ook gepost over het skype gedeelte maar er stond blijkbaar iets in wat niet helemaal mocht want het is niet geplaatst maar volgens skype was het een bug die ze op gaan lossen nu en ze zeiden dat mijn account geen gevaar heeft gelopen. Ik dacht ik meld het ook bij skype zelf even want je kwam er als je in de help FAQ zocht naar de klantenservice en dan op een linkje klikt als je hulp nodig had zonder skype account.

Over die mail, ik had mijn wachtwoord daar aangepast en het was dus zo'n mailtje van "Uw wachtwoord is aangepast, als dat niet heeft gedaan of u heeft andere vragen kijk dan op onze support pagina". Ik had nog een andere vraag dus ik klikte daarop, tabblad verscheen een seconde en was toen weer weg. Weet niet meer welke site het was maar het was een grote bekende site en ik hover altijd eerst over links voordat ik ergens klik en dat leek ook in orde.

En ik gebruik 2 HD's.. eentje puur voor data die ik alleen aansluit als het nodig is een eentje voor Time Machine. En die data schijf scan ik ook om de zoveel tijd voor het geval dat er iets mis gaat met de time machine back up zodat ik alles zo schoon kan teug zetten.
09-05-2015, 14:32 door Anoniem
Het enige echt veilige is niet het internet op gaan,dus die pc op geen enkele manier verbinding laten maken met internet.Want ik kan je uit eigen ervaring vertellen dat zelfs de allerbeste virusscanners niet alle malware vinden en je dus niet volledig beschermen.Ik heb al diverse gerenommeerde namen gehad: McAfee,Symantec Norton,Kasperky Labs,en Bitdefender,en ik zit niet op darknet gebruik geen tor-browser,download geen gratis games,muziek,porno,etc.En doe de windows en andere updates zoals die voor adobe flashplayer,adobe reader,browsers,en gebruik geen java.En toch komt er telkens weer malware/hacker doorheen.
09-05-2015, 20:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anak Krakatau: je angsten verdwijnen als je weet wat je moet doen.
Uhm, hoe meer ik te weten ben gekomen, hoe voorzichtiger ik ben geworden...
Klopt! Hoe meer ik te weten ben gekomen, hoe voorzichtiger je wordt. Sinds de Eduard Snowden periode is het nog erger geworden. Echt om paranoides van te worden!
Ik doelde meer op kennis eigenlijk, maar OK.

Snowden had het daarnaast voornamelijk over de overheden, ik maak me meer zorgen over partijen met een winstoogmerk...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.