Перейти к содержимому

Шифрование папок Windows

6

Моя ситуация

Я знаю, что битлокер предназначен для шифрования целых дисков, но у меня есть жесткий диск, который уже полностью разделен и содержит данные.
Я хотел бы зашифровать часть одного раздела, оставив остальную часть раздела доступной.

Мне бы очень хотелось избегать таких программ, как Norton Partition Magic (которые изменяют размер / разделяют разделы), потому что каждый раз, когда я их использовал, у меня были проблемы с сохраненными данными.

Вопрос

Is there any way/builtin alternative/3rd party app that integrates with windows login to encrypt one subset of a partition?

EDIT

I heard horror stories about EFS, which is why I don't want to use it, unless there have been improvements on reliability with windows 8.
Some highlights from that article:

In fact I’ve only used EFS twice in the last ten years on my own computers and on both occasions I’ve lost files and documents. I therefore cannot recommend you ever encrypt your files with this Windows feature.

Unfortunately, because of incompatibilities with some differing versions of EFS files can end up scrambled and unrecoverable.

11 569 просмотров
Razor спросил 13 лет назад
R 773

7 ответов

15
Принятый ответ

То, что я хотел бы сделать, это использовать Truecrypt вместо этого.

Вы можете создать контейнер, который будет выглядеть как обычный файл для системы, и поместить его на уже разделенный диск.

enter image description here

Созданный файл можно перемещать и т. Д., Как обычный файл:

enter image description here

Затем Truecrypt может смонтировать этот зашифрованный файл, и он появится в Explorer как новый диск, который вы сможете использовать; положите свои вещи, чтобы зашифровать там.

Не уверен насчет автоматического монтирования без пароля, но в любом случае это звучит как поражение целей шифрования; Ваш пароль для входа легко взломать без полного шифрования диска.

Тем не менее, есть, например, этот проект, который позволяет вам автоматически смонтировать громкость при подключении определенного USB-ключа.

Кроме того, Truecrypt всегда позволяет автоматически запрашивать пароль для входа в систему, выполняя следующие действия:

  • Смонтируйте том (к букве диска, на которую вы хотите, чтобы он монтировался каждый раз). Когда вы перейдете на компьютер, вы увидите файл Truecrypt, который отображается как новый том:

enter image description here

  • Щелкните правой кнопкой мыши подключенный том в списке дисков в главном окне TrueCrypt и выберите «Добавить в избранное».
  • Теперь должно появиться окно «Организатор избранного». В этом окне включите опцию «Монтировать выбранный том при входе в систему» ​​и нажмите «ОК»:

enter image description here

Затем при каждом входе в систему это окно будет появляться автоматически, позволяя быстро ввести пароль:

enter image description here

(Взято из FAQ по Truecrypt .)

Опять же, если вам не нужно каждый раз вводить пароль, попробуйте этот проект, который позволит вам автоматически смонтировать его, если подключен определенный USB-ключ.

Использование короткого пароля, такого как «mys3cretp4ssw0rd123», может быть взломано за несколько часов. При использовании ключа с ключом 1024, хранящегося на ручке (который вы охраняете своей жизнью, и копии, хранящейся на досках пола у ваших бабушек в Польше), следует использовать с двумя змеями в режиме гидромассажа. Производительность только слегка снижается, но взлом пароля может занять годы или тысячи долларов с помощью Amazon.

WillyWonka · 13 лет назад · 0

Ключ лучше, но если вы используете достаточно длинный и случайный пароль, все будет в порядке. Truecrypt рекомендует 20 символов.

David · 13 лет назад · 1

Да уж. Если кто-то настроен достаточно взломать ваш пароль, он, вероятно, будет достаточно, чтобы вытащить все ваши файлы и проверить их один за другим :)

houbysoft · 13 лет назад · 0

@WillyWonka С каких это пор 19 символов считаются коротким паролем? Если бы в нем было всего 8 символов, то независимо от сочетания типов символов оно было бы довольно слабым.

user3490 · 13 лет назад · 0

@WillyWonka не выполняет TrueCrypt для получения ключей?

João Portela · 12 лет назад · 0

Должны ли мы быть обеспокоены тем, что не было обновления для этого проекта в течение 1 года и 10 месяцев? Все еще хорошо работает с Windows 8? Как насчет 8.1? А как насчет недавно Mac OSX 10.9 или Ubuntu 13.10? Я использую каждую из этих ОС, и я хотел бы знать, что любой инструмент, который я выберу, вероятно, будет рядом и будет активно обновляться (по мере необходимости) в течение многих лет.

MattSlay · 12 лет назад · 0

Трюкрипт мертв.

music2myear · 8 лет назад · 0
houbysoft ответил 13 лет назад
H 2 936
5

Bitlocker is (kind of) a nickname for Bitlocker Drive Encryption. It works only on whole partitions.

There is another built in feature called Encrypting File System which you can use. It will encrypt the contents of a file or folder for you. The encryption is locked to your Windows user account and can only be decrypted with your Windows credentials. This feature has been available since XP.

See the following article for more details on how to do it... Windows 8 EFS

Я бы выбрал это в качестве ответа, если бы не различные отчеты о ненадежности, которые я видел об EFS: отредактировано, чтобы добавить пример (из многих)

Razor · 13 лет назад · 0
john ответил 13 лет назад
J 473
4

You could partition your drive! Then BL only one partition!

Он уже разбит на разделы, и я бы предпочел не разбивать его дальше, если это абсолютно не необходимо

Razor · 13 лет назад · 0
Jerry Nixon ответил 13 лет назад
J 849
2

Если вы хотите зашифровать только часть раздела, я рекомендую EFS. Я не знаю, что случилось с файлами этого парня (я не думаю, что он тоже), но MS обычно хорош с обратной совместимостью, и я не вижу изменений в версии EFS, нарушающих его способность читать его собственные файлы.

Пока вы держите свой ключ в безопасности, он абсолютно надежен и делает то, что вы ищете.

Louis ответил 13 лет назад
L 11 993
2

Truecrypt is highly rated freeware while there are few mores which you can concern about.


Axcrypt is an open sourece program to encrypt the files.

Features of Axcrypt

Protect any number of files using strong encryption with password.

Right-click integration with Windows Explorer makes AxCrypt the easiest way to encrypt individual files in Windows.

Double-click integration makes it as easy to open, edit and save protected files as it is to work with unprotected files.

Many additional features, but no configuration required. Just install it and use it.

AxCrypt encrypts files that are safely and easily sent to other users via e-mail or any other means. Self-decrypting files are also supported, removing the need to install AxCrypt to decrypt.

AxCrypt is translated into English, Danish, Dutch, French, German, Hungarian, Italian, Norwegian, Russian, Polish, Spanish and Swedish so chances are it speaks your preferred language.


DiskCryptor is also open source software which can encrypt the partition as well.

DiskCryptor - it is a free solution that allows you to encrypt all partitions, including the system. This fact is free, in stark contrast to the fact that most of the software with similar functionality is completely proprietary, making it unacceptable to use for protecting sensitive data.

The ability to create encrypted CD and DVD.
Full support for encryption of external USB-drives.
Automatic mounting of disk partitions and external drives.


FREE CompuSec is specifically designed to protect desktops and notebooks, using pre-boot authentication and full hard disk encryption. Access control requires you to enter your userID and password before the system will boot up. Free CompuSec is free for both personal and business use.

FREE CompuSec includes several other encryption utilities: Voice encryption, encryption of individual files, removable media -- CDs, DVDs, USB thumb drives, and "Container" encryption (similar to TrueCrypt volumes).

The Pre-boot Authentication module is automatically installed on the drive to which the OS boots, but you don't actually have to apply Whole Disk Encryption to any drive if you don't want to.


AEScrypt is a simple program that adds a context menu item in the file system context menu. There is no program window as you have for most programs.

You simply right-click the file you want to encrypt or decrypt in the file listing, select the AES Crypt item, and enter your password in a little dialog box. A new encrypted or decrypted version of the file is created. In the case shown, the file name will be Bootstrap.kdbx.aes.

AEScrypt's user guide makes it more understanble to use.

avirk ответил 13 лет назад
A 13 340
0

Вообще говоря, инструменты имеют тенденцию либо шифровать разделы (т.е. непрерывный раздел дискового пространства, состоящий из нескольких файлов, папок и метаданных), либо файлы .

Если вы хотите зашифровать полный раздел, ваши два лучших варианта - это BitLocker и TrueCrypt, как уже упоминалось в других вопросах.

Но если то, что вы действительно хотите, - это просто сделать, скажем, все файлы в C: \ Users \ Me \ MyDocuments, зашифрованные для вашего логина, - вам лучше всего подходит шифрование NTFS.

Чтобы использовать шифрование NTFS, щелкните правой кнопкой мыши любой файл или папку и просмотрите «Свойства». На первом появившемся экране нажмите «Дополнительно», затем установите флажок «Зашифровать содержимое для защиты данных» и дождитесь завершения действия.

NTFS-шифрование работает путем применения шифрования AES-128 к файлу, пока он находится на диске, с ключом, полученным из ваших учетных данных для входа. Когда вы дважды щелкаете файл, Windows автоматически расшифровывает файл для ваших приложений, и данные автоматически повторно шифруются в файл при сохранении приложения.

Когда другой пользователь (даже администратор) пытается открыть ваш файл, ему будет предложено ввести имя пользователя и пароль. Если они не смогут предоставить эти учетные данные для входа, они не смогут восстановить битовый ключ AES-128 и, следовательно, не смогут просматривать ваши файлы. Аналогично, тот, кто получит криминалистический образ вашего диска, не сможет восстановить файлы, не имея доступа к вашим учетным данным для входа.

SecurityMatt ответил 13 лет назад
S 2 807
-1

EFS не является ненадежным. Самая большая проблема с EFS заключается в том, что люди забывают, что он там есть, а затем делают что-то вроде переустановки своей ОС или извлечения диска и переноса его на другой компьютер. Затем они хотят попытаться восстановить свои файлы, но так как они не удосужились сохранить копию своих ключей ... ничего не может сделать (это хорошо, потому что, если вы не можете восстановить свои файлы без ключа, никто не остальное тоже можно).

Вы можете найти ужасные истории о чем-либо в Интернете. Их уже много в Windows 8. У большинства людей просто нет проблем, и когда они возникают ... это обычно их вина.

Тем не менее, если вы решили не использовать EFS, то здесь уже представлено много вариантов. Другой вариант заключается в том, что вы можете создать виртуальный жесткий диск на своем жестком диске, смонтировать его в Windows и затем включить Bitlocker для VHD.

http://www.sans.org/windows-security/2009/11/17/bitlocker-attached-vhd-drive

Пожалуйста, добавьте комментарий к моему сообщению, а не просто понизьте его. Спасибо.

SecurityMatt · 13 лет назад · 1
Erik Funkenbusch ответил 13 лет назад
E 697