Если вы используете зашифрованную файловую систему Windows, вы можете зашифровать папки с конфиденциальными документами, но ОБЯЗАТЕЛЬНО ОБЕСПЕЧИТЕ РЕЗЕРВНОЕ СЕРТИФИКАТ расшифровки и сохраните его на внешнем компьютере (USB-ключ или другой компьютер). Существует очень веская причина, по которой она называется « Задержанная корзина рециркуляции», если вы не делаете резервную копию сертификата и ваш пароль не изменяется с помощью обычных методов изменения пароля (введите старый, дважды введите новый), вы никогда не будете быть в состоянии добраться до файлов.
Если вы переустанавливаете Windows (даже если вы используете одно и то же имя пользователя и пароль), вам понадобится резервная копия сертификата, чтобы вернуть ваши файлы, если вы не сделали резервную копию сертификата перед повторной установкой, ЭТОГО НЕ БУДЕТ ВЫ ПОЛУЧИТЕ СВОИ ФАЙЛЫ НАЗАД).
Я использую эти прописные-смелые , потому что я знаю , что вы будете думать : «Я осторожна, я никогда не нужно» DO IT ИНАЧЕ !!!
Исправлена проблема с файлом Hosts:
Вы можете решить проблему с файлом Hosts с помощью настроек Windows Proxy. Создайте файл .pac, зашифруйте его с помощью EFS, а затем попросите веб-браузер использовать параметры автоконфигурации из файла.
Вот пример того, что положить в файл
function FindProxyForURL(url, host)
{
if (0
|| dnsDomainIs(host, ".cn")
|| dnsDomainIs(host, ".doubleclick.com")
|| dnsDomainIs(host, ".doubleclick.net")
|| shExpMatch(host, "205.180.85.*")
|| shExpMatch(host, "66.40.16.*")
|| (dnsDomainIs(host, ".overstock.com") && shExpMatch(url, "*/linkshare/*"))
|| (dnsDomainIs(host, ".amazonaws.com") && shExpMatch(url, "*/udm_img/mid*"))
|| dnsDomainIs(host, ".gator.com")
) {
return "PROXY 127.0.0.1:80";
}
else
{
return "DIRECT";
}
}
Пример довольно понятен. он перенаправит все перечисленные элементы на локальный порт 80.
Оригинальный ответ, говорящий о TrueCrypt и TPM. Больше не мое рекомендуемое решение
То, что вы хотите, возможно через TPM, но TrueCrypt не поддерживает TPM. Если хэш не был сохранен на оборудовании, привязанном к компьютеру, как бы диск узнал, что он находится на другом компьютере, и успешно расшифровал данные?
Также вам нужно спросить себя, от чего вы защищаете себя. Шифрование перед загрузкой защищает вас только от некоторых очень специфических вещей:
- кто-то подходит к вашему компьютеру и начинает использовать его из выключенного состояния
- извлеките диск из компьютера и используйте его на другом компьютере или скопируйте диск, а затем верните диск обратно.
- Операционная система, работающая на незашифрованной части, видит выключенную ОС в зашифрованной части.
Чего он не делает, так это защищает вас от того, кто использует просмотр / копирование ваших файлов, если ОС уже запущена (подумайте, что вирус / сестра слоняются).
Помните: как только вы попадаете в зашифрованный конверт, все выглядит как обычные незашифрованные данные для ОС и всех, кто ее использует. Объясните, что вы пытаетесь защитить, и от кого вы пытаетесь защитить его, и мы можем предложить вам лучшее решение.
РЕДАКТИРОВАТЬ: когда вы говорите, I just want to make it a little harder to be able to browse through my files
, для кого вы пытаетесь сделать это сложнее и каким образом они будут выполнять просмотр?