Az EFS titkosítási katasztrófák elkerülése a Windows rendszerben

Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

Adataink egyre fontosabbá válnak számunkra, mivel életünk egyre nagyobb részét PC-jén, táblagépén, okostelefonján és a felhőben tároljuk. Jelenleg néhány értékes módszer van arra, hogy ezeket az adatokat olyan módon titkosítsuk, amely garantáltan problémamentes. A két legnyilvánvalóbb a beépített titkosítással ellátott merevlemez és a Windows BitLocker. Még ezeknek is vannak problémáik, azonban az előbbi továbbra is nagyon drága, az utóbbihoz a hatékony működéshez TPM (Trusted Platform Module) chipre van szükség a számítógépen.

Nem sok számítógép tartalmaz TPM chipet, ám ezek általában inkább a csúcskategóriás üzleti laptopokban találhatók, így más megoldásokhoz kell fordulnunk. Vannak harmadik fél által gyártott megoldások, például a Laplink PC Lock és a régi kedvenc TrueCrypt. Sok ember számára azonban jó alternatíva az EFS (titkosított fájlrendszer), amely a Windows 2000 óta része a Windows-nak.

Ez egy kiváló kriptográfiai segédprogram, amely képes repülésre titkosítani és dekódolni. Beállíthatja a mappák automatikus titkosítását, beleértve az összes almappát és fájlt. Ha ezután párosítja ezt egy jelszóval a Windows másolatán, akkor a fájlok meglehetősen átjárhatatlanná válnak, még akkor is, ha más fizikai merevlemezen tárolják őket, mint a Windows másolatát.

Problémák vannak azonban az emberek továbbra is láthatják a fájlok teljes fájlnevét és a mappastruktúrát, ám ezek megnyitása nem lehetséges.

Azt is észlelheti, hogy semmi esetre nem nyithatja meg őket, hacsak nem készít biztonsági másolatot a titkosítási kulcsról. Ezt megteheti a szó beírásával titkosítása a Start menü keresőmezőjébe, és válassza a lehetőséget kezel fájl titkosítási tanúsítványok a megjelenő eredmények alapján.

EFS Encryption

Ezzel a varázslóval biztonsági másolatot készíthet a titkosítási kulcsról az EFS-hez. Ez is hasznos, és az eljárás során beszélni fog Önnel. Neked kellene mindig tartsa biztonságban az EFS kulcsát titkosítatlan elhelyezkedés. Személy szerint az enyémet tárolom a felhőben, mivel nem csak akkor tudom, hogy nincs titkosítva, hanem azt is tudom, hogy messze van a számítógépemetől, ha bárki ellopja a gépet.

encryption windows

Ugyanakkor problémák vannak az EFS titkosított fájlokkal, és azt gondoltam, hogy itt fogok foglalkozni az egyik legnagyobb fájllal, és valami, amit talán nem tud, még az is hatással van rád. Manapság sokan szeretik az adatokról biztonsági másolatot készíteni, akár USB-hez csatlakoztatott merevlemezeken, akár NAS (Network Attached Storage) meghajtókon.

Feltételezheti, hogy mivel ezek a meghajtók nem a saját számítógépének fizikai részei, és mivel a számítógépen kívül vannak, akkor minden, amit ott tárol, titkosítatlan lesz, és akkor nem csak a fájlokat olvashatja egy másik számítógépen, de katasztrófa esetén is helyreállíthatja azokat, és elveszíti az EFS-kulcsát. Előfordulhat azonban, hogy amikor eljön az ideje elolvasni azokat a fájlokat, amelyeket nem tudsz!

Az EFS-t csak NTFS-formázott meghajtók támogatják, amely a Windows alapértelmezett lemezformátum-beállítása. Ha megkísérel titkosított fájlt átmásolni egy nem formázott lemezre, például egy USB Pen Drive-ra, akkor a Windows megkérdezi, hogy szeretné-e a fájlt titkosítás nélkül lemásolni. Probléma merül fel azonban azért, mert az EFS nem tudja megmondani a különbséget a belső és a külső NTFS formátumú lemezek között. Ha van egy USB merevlemeze vagy NAS meghajtója, amelyet NTFS formátumban formáztak (és sok NAS meghajtóval valószínűleg nem kapott jelzést a konfigurációs szoftver mit fájlformátum típusát használja), akkor a titkosítást a fájllal is lemásolja.

Ha elveszíti a titkosítási kulcsot, vagy ha valami más rosszul fordul elő, akkor nem csak a merevlemezen lévő fájlokhoz való hozzáférést fogja elveszíteni, hanem a biztonsági másolathoz való hozzáférést is.

Ez egy figyelmeztetés, hogy az EFS nem mond neked, és ez egy hiba, amelyet túl sok ember tett, köztük magam is, amely egyszer csak azt mutatja, hogy milyen egyszerű a probléma. Ha garantálni szeretné, hogy fájljainak mindig hozzáférése legyen az EFS használatával, ügyeljen arra, hogy mindig megőrizze a fájlját naprakész a titkosítási kulcs másolatát biztonságos helyen, és mindennek mindig jól kell lennie.