Achtergrond

Veilig internetbankieren via Linux

De kans dat hackers meeloeren terwijl jij bankzaken regelt op je pc, is verre van denkbeeldig. De oplossing? Bankieren via Linux!

Bankiers zagen het als het ei van Columbus: internetbankieren. Voortaan zouden hun klanten hun transacties zelf intikken en real-time inzicht hebben in hun bankrekening. Maar nu zijn ook de nadelen duidelijk. Zo zijn criminelen via internet systematisch op zoek naar pc’s waarvan de digitale achterdeur niet goed is afgesloten. Verder staat er op tal van sites spionagecode en andere malware te wachten tot een pc met verouderde software of zonder virusscanner een bezoek brengt. Vervolgens springt de malware over naar jouw systeem en loop je tal van risico’s.

Linux aanvaarden

Digitale inbraakpreventie is dus een must. Een redelijk onbekende optie daarbij is om niet in Windows, maar in Linux te bankieren via internet. Je hebt dan een pc met Windows als belangrijkste besturingssysteem en Linux als reservesysteem, voor die momenten dat het écht veilig moet. Dat klinkt misschien redelijk drastisch en ingewikkeld, maar dat valt al bij al goed mee. De populaire Linux-versie Ubuntu laat zich op een Windows-pc zonder veel moeite installeren als tweede besturingssysteem.

Er zijn verschillende manieren om Ubuntu te installeren. De eenvoudigste manier is de zogenoemde Windows Installer for Ubuntu Desktop (Wubi) downloaden. Ubuntu installeer je best op een eigen partitie. Wanneer je gevraagd wordt of je het besturingssysteem wil installeren of alleen proberen, kies je best "Installeren". Dan volgt de vraag hoe je Ubuntu wil installeren. Kies: "Naast Windows". Er verschijnt nu een in tweeën gesplitste balk waarin een partitieverdeling wordt voorgesteld. Met de cursor kan je de partities vergroten of verkleinen. Ik raad je aan om Ubuntu voldoende ruimte te geven, zeker als je overweegt om er ook de nodige software op te installeren. 

Nadat Ubuntu geïnstalleerd is, heb je bij het starten de keuze tussen Windows en Ubuntu. Draait de pc eenmaal, dan moet de computer opnieuw opgestart worden om te wisselen tussen de twee besturingssystemen.

Browser

Ook een browser die op Linux draait, wordt door malware bestookt. Alleen: bijna alle malware is gericht op Windows. De malware herkent binnen Linux niets en kan dus ook niets uitrichten. Toch gaat het te ver om surfen met Ubuntu echt honderd procent veilig te noemen.

Om te beginnen is er Java, dat juist werd ontwikkeld om programma’s platformonafhankelijk te maken. Java-code draait op ieder besturingssysteem. Linux-expert Sjoerd Stelling geeft toe dat dat een potentieel gevaar is. Hij erkent ook dat Windows in principe niet onveiliger in elkaar steekt dan Linux. “Het zit meer in de manier waarop het gebruikt wordt. Voor Windows zijn ontelbare programma’s beschikbaar. Wie een tooltje zoekt, heeft zo wat gevonden en geïnstalleerd. De kans dat hij op die manier zelf malware op zijn pc zet, is aanzienlijk.”

Ubuntu-gebruikers daarentegen installeren programma’s vanuit zogenoemde databases vol programma’s die door de omvangrijke Linux-community getest en veilig bevonden zijn. De mogelijkheid om Linux-programma’s vanaf een webpagina te downloaden, bestaat overigens wel. Dit raad ik echter af, tenzij je zeker bent dat de makers zuiver op de graat zijn. Wie bijvoorbeeld Dropbox wil installeren op Ubuntu, heeft software nodig die alleen op de Dropbox-site te vinden is. Gezien de reputatie van dat bedrijf, kan je ervan uitgaan dat die site veilig is.

Veiligheid

De kans dat je Ubuntu-systeem overgenomen wordt door gangsters is bij normaal gebruik al bij al zeer gering. De vraag rijst wel of malware via Ubuntu niet alsnog de Windows-partitie van je harde schijf kan binnendringen. Volgens Sjoerd Stelling is dat in theorie mogelijk. “Dat er twee systemen geïnstalleerd zijn, kan je in principe zien aan de bootmanager. De malware zou vervolgens de Windows-partitie kunnen mounten. Daarvoor is dan wel root-access nodig, wat het allemaal wel erg ingewikkeld maakt. De kans dat de gebruiker dit niet zou merken, lijkt mij heel klein.”

Het allerveiligste is Ubuntu installeren op een oudere computer die in een hoekje staat te verstoffen. Als daar nog een oude Windows-versie op staat, zoals Windows XP, is het beter om Ubuntu bij installatie toestemming te geven om dat te verwijderen. Het besturingssysteem heeft minimaal 768 MB RAM-geheugen nodig, een 700 MHz-processor en 5 GB schijfruimte. Zo tover je een afgedankte pc om in een veilige bankterminal.

Onzichtbaar

Een advies dat je nogal eens hoort, is je systeem starten met een bootstick of dvd. Je weet dan immers zeker dat je met een schoon systeem werkt. Maar volgens Maarten Hartsuijker van beveiligingsbedrijf Classity is dat slechts schijnzekerheid: “Ook bij het starten van een USB-bootdisk ben je kwetsbaar voor hardwarematige achterpoortjes en een met malware geïnfecteerd BIOS. Start je op vanaf een bootstick? Gebruik die dan alleen om te bankieren, en niet om uitgebreid mee te surfen.”

Internet is een plek waar de veiligheid nooit honderd procent gegarandeerd is, en dat zal altijd wel zo blijven. Maar door beter te begrijpen waar criminelen hun aandacht op richten en hoe ze vervolgens te werk gaan, is preventie wel degelijk een optie. Malware? Met Linux vlieg je als in een stealth-vliegtuig onzichtbaar onder de radar door.

"Gewoon" veilig

Vind je Linux toch te complex? Dan is het belangrijk om een recente Windows te gebruiken: minimaal Windows Vista. Vanaf die versie is Windows namelijk beveiligd op de manier die Linux standaard toepast: de gebruiker heeft niet het recht om (per ongeluk) het systeem stuk te maken. De diepere lagen van het besturingssysteem zijn op die manier beschermd tegen malware.

Helaas is toegang tot die diepere lagen niet per se vereist om schade aan te richten. Veel malware richt zich niet op Windows zelf, maar op de browser en zijn plug-ins. Zodra de producenten van de browserplug-ins dit ontdekken, dichten ze het gat. Daarom is het heel belangrijk om altijd de nieuwste versies op jouw pc te hebben draaien.

Schade vergoed?

Op dit moment is het zo dat je bank de schade door cybercriminaliteit vergoedt, mits je dit correct en op tijd meldt. Hartsuijker vermoedt dat dit gaandeweg zal veranderen. “Banken proberen het risico te verschuiven door gebruikers op hun verantwoordelijkheden te wijzen. Dat doen ze bijvoorbeeld door bij de klant software te plaatsen, waarmee ze in de gaten houden hoe goed hij op zijn computer past.”

Je voelt ’m al aankomen. Op een dag krijgt je een automatische e-mail dat je systeem niet meer voldoet aan de minimale veiligheidsnormen die je bank gedefinieerd heeft. De bank verklaart vervolgens de verzekering op misbruik eenzijdig te schrappen. Je kan nog internetbankieren, maar dan wel geheel op eigen risico.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business