“Nieuwe update beschikbaar” – waar zijn ze goed voor?

Waarom je updates niet moet negeren, en hoe jíj kan bijdragen aan een veiliger internet

Close-up van laptopscherm waarop het controleren van Windows-update te zien is.

Je herkent het vast wel: je wil net aan een belangrijke deadline werken, of juist ontspannen met een computerspel, als je computer vraagt om een update te installeren. De updates lijken expres het verkeerde moment uit te kiezen. Toch is het verstandig om ze zo snel mogelijk te installeren. In deze korte blog leg ik uit waar die updates goed voor zijn en hoe ze bijdragen aan een veiliger internet, waarna je hopelijk twee keer nadenkt voor je op ‘uitstellen’ klikt.

Niet alleen voor de nieuwste features

Bij updates van je besturingssysteem, zoals Windows, macOS, iOS en Android denk je misschien snel aan nieuwe functies zoals meer personalisatiemogelijkheden. Echter lang niet alle updates leveren nieuwe features. Windows 10 (en 11) brengt zelfs maar één keer per jaar nieuwe features naar klanten via een update. Het grootste deel van de updates zijn bugfixes en securitypatches; een stuk minder interessant voor de meesten, maar eigenlijk veel belangrijker.

Als er een bug in een programma zit kan het zijn dat daar veiligheidsrisico’s mee gepaard gaan. Sterker nog, als er inderdaad een kwetsbaarheid is ontdekt is de kant groot dat deze op dat moment al wordt misbruikt. Een extreem voorbeeld is een bug waardoor een programma per ongeluk toegang krijgt tot je systeem als superuser. Een snuggere hacker kan dan via dat programma je computer overnemen. In 2017 werden door een kwetsbaarheid ongeveer 230.000 Windows-computers geïnfecteerd door de ransomware WannaCry. Dit virus versleutelde al je gegevens op je computer en liet ze alleen weer vrij na een betaling van zo’n € 500,- aan de criminelen die achter de aanval zaten.

Niet alle kwetsbaarheden zijn zo extreem, maar veel hebben een grote impact. Scrol voor een idee maar eens door de lijst van, op het moment van schrijven, 2.847 (!) in Windows 10 gevonden kwetsbaarheden. Veel van de updates die je voorgeschoteld krijgt zorgen ervoor dat dit soort veiligheidsissues opgelost worden, waardoor je computer dus een stuk veiliger wordt.

Niet alleen op je computer

Ook in apparaten waar je in eerste instantie niet meteen aan denkt worden kwetsbaarheden gevonden. In je huishouden zijn er vaak meer dingen verbonden met het internet dan je denkt: zogenaamde Internet of Things (IoT) apparaten. Slimme verlichting, speakers, webcams, printers, wifiversterkers, deurbellen, en jazeker, zelfs je slimme broodrooster zouden op je netwerk verbonden kunnen zijn. Hackers speuren het internet af om dit soort kwetsbare apparaten te besmetten met malware.

In de regel zijn alle apparaten die met het internet zijn verbonden een interessant doelwit voor hackers. Het is dus belangrijk dat je ook deze apparaten updatet als er een nieuwe softwareversie beschikbaar is.

SIDN Labs ontwikkelde eerder al SPIN. De SPIN-software is een platform om het netwerkverkeer van apparaten op het lokale netwerk te inspecteren en te controleren. Een bedreven netwerk-hobbyist kan SPIN zelf uitproberen; de software is open source.

Niet alleen voor jezelf

Het is erg vervelend als je computer ten prooi valt aan malware of een virus, waardoor je niet meer bij je bestanden kunt. Maar waarom zou je je druk maken over het updaten van apparaten als slimme lampen of deurbellen; zo lang alles werkt is het toch goed?

Niet alle virussen of malware zijn er op uit om jou slachtoffer te maken. Zo kan bijvoorbeeld je slimme thermostaat, met kwetsbare firmware, met malware besmet worden en als zombie fungeren in grootschalige Distributed Denial of Service (DDoS) aanvallen. Zelf merk je niks aan het apparaat, maar onderwater zou het, in een botnet met miljoenen andere besmette IoT-apparaten, grote websites als Twitter, Reddit en Amazon offline kunnen halen [1].

Ook kan een met malware besmet apparaat andere apparaten op het netwerk besmetten. Als je dan een keer een besmet apparaat meeneemt naar je werk, kan een hele organisatie gegijzeld worden met ransomware. Dit gebeurde recentelijk bij de Universiteit van Maastricht, uitzendbureau Randstad, en steeds meer andere bedrijven.

Het updaten van besturingssystemen, software, en firmware is natuurlijk geen wondermiddel. Virussen en malware dringen bijvoorbeeld ook vaak via phishing mails een netwerk binnen. Maar hoe meer kwetsbaarheden snel opgelost worden, hoe moeilijker we het de hackers maken om kwetsbaarheden te misbruiken. Zo draag jij door het updaten van je programma’s en apparaten dus bij aan een veiliger internet.

Een paar tips

Je kan het installeren van updates makkelijker maken door overal te checken of updates automatisch geïnstalleerd kunnen worden. Bij de meeste besturingssystemen en software is dit een optie, vaak zelfs ’s nachts of als je het apparaat niet gebruikt. Zo worden je apparaten zonder veel moeite een stuk veiliger.

Plan af en toe zelf een kwartiertje in om je apparaten en programma’s langs te lopen en te updaten. Het is een stuk minder vervelende klus als je er zelf tijd voor maakt en je computer het je niet opdringt.

Bekijk ook eens of je apparaat of software nog wel wordt ondersteund door de verkopers of uitgevers. Als het een erg oude versie betreft worden nieuwe kwetsbaarheden vaak niet opgelost. Dat zou een goede reden zijn om te zoeken naar een alternatief.

Voor meer tips kan je terecht op de pagina van veiliginternetten.nl. Daar lees je meer over het updaten van slimme apparaten om hacks te voorkomen.