14

Ubuntu и MaxOS имеют возможность шифровать домашнюю папку на случай кражи ноутбука. Можно ли сделать то же самое в Windows 7? Мне нужно зашифровать домашнюю папку, чтобы она зашифровывалась и расшифровывалась во время выполнения с использованием моего пароля, поэтому, если ноутбук был украден, у стилера нет возможности удалить жесткий диск и прочитать / расшифровать конфиденциальные данные.

Если такое возможно, то какая версия Windows 7 обеспечивает такую функциональность? Достаточно ли дома премиум-класса?

5 ответов5

9

TrueCrypt предоставляет возможность шифрования системы перед загрузкой. Может быть, это то, что вы ищете.

7

Я нашел эту статью на Microsoft.com, она была написана для Vista, поэтому все еще должна работать на 7.

  1. Щелкните правой кнопкой мыши папку или файл, который вы хотите зашифровать, и выберите Свойства.

  2. Откройте вкладку «Общие» и нажмите «Дополнительно».

  3. Установите флажок Зашифровать содержимое для защиты данных и нажмите кнопку ОК.

4

Можно зашифровать весь жесткий диск (включая домашнюю папку) с помощью функции BitLocker . Это доступно только в Windows 7 Ultimate.

Если под «домашней папкой» вы подразумеваете папку с данными пользователя (C:\Users\username), то, вероятно, это можно сделать в других версиях.

3

В качестве альтернативного решения для TrueCrypt рассмотрите EncFS, VeraCrypt или NTFS Encryption.

Платные альтернативы включают Microsoft BitLocker, McAfee и Symantec.

Использование шифрования NTFS

Windows реализует NTFS и шифрованную файловую систему как встроенное решение. Это может быть так просто, как:

  1. Право Нажав на папку
  2. Выберите вкладку «Общие»,
  3. Нажмите кнопку «Дополнительно»,
  4. Установите флажок Зашифровать содержимое для защиты данных.

Однако я не лучший сторонник этого решения, так как большинство сценариев, с которыми я сталкиваюсь, требуют резервного копирования пользовательских файлов на USB-накопитель в нашем облачном хранилище, где требуется обеспечить шифрование файлов на USB-накопителе или в облачном хранилище.

Альтернатива EncFS:

Это своего рода «готовое» решение для многоплатформенных нужд (Windows, Linux, Apple, Android и т.д.).

Например, EncFS позволит вам синхронизировать зашифрованные файлы с вашим iPhone, Android Phone, Apple, Linux, Windows, DropBox, GoogleDrive и т.д., И файлы будут оставаться зашифрованными на каждом устройстве - это не вариант с NTFS EFS Шифрование.

Поскольку файлы по отдельности шифруются с помощью EncFS и могут синхронизироваться по одному, большой «зашифрованный контейнер» не нужно повторно копировать каждый раз при изменении одного файла, как в случае с Veracrypt/TrueCrypt.

Однако недостатком является то, что вам придется редактировать сценарии входа в Windows, чтобы монтировать папки EncFS как папку "Документы" пользователя и т.д. Но с NTFS EFS Encryption это не проблема и работает автоматически.

Не использует BitLocker или VeraCrypt:

Функционально BitLocker похож на VeraCrypt/TrueCrypt, когда речь заходит о шифровании всего диска. И по тем же причинам ни одна из них не решает проблему индивидуального шифрования домашних папок разных пользователей: администратор, который может расшифровать весь диск, будет иметь доступ к своей домашней папке, а также к вашей.

Более того, даже если вы используете отдельный зашифрованный раздел диска, для "домашней папки" каждого пользователя Windows не предложит вам расшифровать этот диск или попросит вас войти в систему. Windows будет ждать, пока пользовательская среда не будет загружена. - Это означает, что вы не можете действительно "перенаправить" домашние папки (документы, фотографии и т.д.) В надежно зашифрованный раздел.

По этим причинам EncFS полезен для шифрования определенных папок и файлов.

Но BitLocker и VeraCrypt, (... и мечтательно, dmcrypt/Luks с основной поддержкой Windows ...) Когда-нибудь ... Скоро (тм)) ...

Если вы решили использовать VeraCrypt/TrueCrypt:

Очевидно, что использование TrueCrypt с точки зрения аудита безопасности и т.д. - не лучшая идея.

Однако есть / много / замен стартапов, из которых Veracrypt "кажется" наиболее стабильным ... на данный момент, * кашель.

Если вы настаиваете на использовании старого TrueCrypt и загружаете его со сторонних сайтов. Вы можете попытаться подтвердить, что у вас есть оригинальная копия:

  1. Загрузка открытого ключа TrueCrypt с их сайта.
  2. Ищем оригинал 7.1а для скачивания и подписи.
  3. Проверка цифровой подписи загруженного файла, например https://www.torproject.org/docs/verifying-signatures.html.en .
  4. Или доверяя подписи / ключу третьей стороны, например, https://defuse.ca/truecrypt-7.1a-hashes.htm .

Абсолютно не рекомендуется использовать не поддерживаемые инструменты безопасности, когда существуют допустимые альтернативы. С сайта TrueCrypt: « Использование TrueCrypt небезопасно, так как может содержать нерешенные проблемы безопасности ».

2

Посмотрите, Как Зашифровать Папку Используя TrueCrypt :

Вы можете использовать TrueCrypt для создания зашифрованной папки на вашем ПК. С зашифрованной папкой TrueCrypt, если ваш ноутбук украден, утерян или вы предоставляете кому-то возможность пользоваться им некоторое время, вам не нужно беспокоиться о просмотре вашей конфиденциальной информации. Когда вы шифруете папку, человек, использующий наш компьютер, не будет знать, что находится внутри папки, а взлом шифрования TrueCrypt - сложный и длительный процесс, с которым большинство воров или пользователей ноутбуков не будут знакомы.

Насколько я знаю, шифрование для TrueCrypt никогда не нарушалось.

ПРИМЕЧАНИЕ. TrueCrypt больше не обновляется, но его последняя версия все еще существует.

Смотрите также VeraCrypt :

VeraCrypt - это бесплатное программное обеспечение для шифрования диска, предоставленное вам IDRIX (https://www.idrix.fr) и основанное на TrueCrypt.

VeraCrypt добавляет повышенную безопасность к алгоритмам, используемым для шифрования системы и разделов, что делает его невосприимчивым к новым разработкам в атаках методом перебора.

VeraCrypt также решает многие уязвимости и проблемы безопасности, обнаруженные в TrueCrypt.

VeraCrypt может загрузить том TrueCrypt. Он также предлагает возможность преобразования контейнеров TrueCrypt и несистемных разделов в формат VeraCrypt.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .