Windows 7'de ana klasörü şifrelemek mümkün mü?


14

Ubuntu ve MaxOS, dizüstü bilgisayarın çalınması durumunda ana klasörü şifreleme yeteneğine sahiptir. Windows 7'de aynı şeyi yapmak mümkün mü? Şifremi ve şifresini çözmek çalışma zamanı şifremi kullanarak şifrelemek gerekir, bu yüzden laptop çalınan bir vapur HDD kaldırmak ve hassas verileri okumak / şifresini çözmek için bir yolu yoktur.

Böyle bir şey mümkünse, Windows 7'nin hangi sürümü bu işlevselliği sağlar? "Ev primi" yeterli mi?


1
Bu zombi de benim istediğim bir cevap olarak canlandırıyorum ve yinelenen sorular göndermiyorum.
tersine çevir

1
Başlıkta yer alan soruya bir cevap istiyorum. Giriş klasörünü diğer kişilerin dizüstü bilgisayarımı farklı bir hesapta kullanabileceği şekilde şifrelemek istiyorum, ancak giriş dizinimdeki bilgiler şifremle korunacak. Tüm disk şifrelemesi bu konuda yardımcı değildir.
Jason R. Coombs

Yanıtlar:


9

TrueCrypt , önyükleme öncesi sistem şifrelemesi yapma olanağı sağlar. Belki de aradığın şey budur.


2
OP, 'şifremi kullanarak çalışma zamanında şifresini çözme', yani Windows oturum açma için bir yol ister. Önyükleme öncesi şifreleme işe yarayabilir, ancak soruya daha yakın bir çözüm tercih edilir.
tersine çevir

evet, ama windows şifreleme onun için unsave gibi görünüyor;)
schöppi

1
Sanırım kazanıyorsunuz :) Kendim için, giriş / çıkışta otomatik şifreleme için bir çözüm istiyorum, ancak önyükleme sırasında değil. Diğer cevaplar şu ya da bu şekilde daha az pratiktir. TrueCrypt için +1!
tersine çevir

7

Bu makaleyi Microsoft.com'da buldum , Vista için yazılmıştır, bu yüzden hala 7 üzerinde çalışmalıdır.

  1. Şifrelemek istediğiniz klasörü veya dosyayı sağ tıklatın ve sonra Özellikler'i tıklatın.

  2. Genel sekmesini ve ardından Gelişmiş'i tıklatın.

  3. Verileri güvenli hale getirmek için içeriği şifrele onay kutusunu seçin ve Tamam'ı tıklatın.


1
Bunun ne kadar güvenli olduğundan emin değilim. Sertifika aynı sabit diskte bir dosya olarak saklanıyor gibi görünüyor, bu yüzden dizüstü bilgisayar çalınırsa, vapur sadece bir klasörün şifresini çözmek için bu sertifikayı kullanır?
grigoryvp

Bu yöntemin gerçekten ne kadar güvenli olduğuna dair herhangi bir bilgi var mı? Ben de öyle buldum değil şifrelemek dosya hala görülebilir yapısını değil, o idealdir.
tersine çevir

5
Bu sadece Windows 7 / Vista'nın Ultimate veya Pro sürümleri için çalışır ...
studiohack

OP, hangi Windows 7 sürümüne ihtiyaç duyduğunu sordu.
wag2639

Deneyimlerime göre, ana klasörünüzü şifrelerseniz, her zaman sistem tarafından kullanıldığından, kalıcı olarak şifresini çözemezsiniz. The specified file could not be decrypted.
cowlinator

4

BitLocker özelliğini kullanarak tüm sabit sürücüyü (ana klasör dahil) şifrelemek mümkündür . Bu yalnızca Windows 7 Ultimate'da kullanılabilir.

'Ana klasör' ile kullanıcının veri klasörünü ( C:\Users\username) kastediyorsanız , bu muhtemelen diğer sürümlerde yapılabilir.


2
BitLocker, çoğu bilgisayarda
bulunmayan

Dizüstü bilgisayarlar TPM'yi destekler, ancak masaüstü anakartları desteklemez. TPM'si olmayan bizim için daha iyi bir çözüme ihtiyacımız var. Ayrıca TPM'nin sağladığı tek şeyin 'sahte bir güvenlik duygusu' olduğu söylenir - truecrypt.org/faq
ters çevir

3

TrueCrypt'e alternatif çözümler olarak EncFS, VeraCrypt veya NTFS Şifrelemeyi düşünün.

Ücretli alternatifler Microsoft'un BitLocker, McAfee ve Symantec'i içerir.

NTFS Şifrelemesini Kullanma

Windows, NTFS ve Şifreleme Dosya Sistemi'ni yerleşik bir çözüm olarak uygular. Bu kadar basit olabilir:

  1. Klasöre Sağ Tıklama
  2. Genel Sekmesini seçin,
  3. Gelişmiş Düğmesini tıklayın,
  4. İçeriği Güvenli Verilere Şifrele Onay Kutusunu işaretleyin.

Ancak, karşılaştığım senaryoların çoğu, dosyaların USB sürücüsünde veya Cloud Storage'da şifrelenmiş kalmasını sağlamak için bulut depolama alanımızdaki bir USB sürücüsüne yedeklenmesini gerektirdiğinden, bu çözüm için en iyi savunucu değilim.

EncFS Alternatifi:

Bu, çok platformlu ihtiyaçlar (Windows, Linux, Apple, Android, vb.) İçin bir tür "go-to" çözümüdür.

Örneğin, EncFS şifrelenmiş dosyaları iPhone, Android Telefon, Apple, Linux, Windows, DropBox, GoogleDrive, vb. İle senkronize etmenize izin verir - ve dosyalar her cihazda şifrelenmiş olarak kalır - bu NTFS EFS ile bir seçenek değildir Şifreleme.

Dosyalar ayrı ayrı EncFS ile şifrelendiğinden ve her seferinde bir kez senkronize edilebildiğinden, Veracrypt / TrueCrypt örneğinde olduğu gibi, bir dosya her değiştiğinde büyük bir "şifreli kapsayıcı" nın yeniden kopyalanması gerekmez.

Ancak, alt taraf, EncFS klasörlerini Kullanıcının "Belgeler" klasörü vb. Olarak monte etmek için Windows Oturum Açma Komut Dosyalarını düzenlemeniz gerekecek. Ancak, NTFS EFS Şifrelemesi ile bu bir sorun değildir ve otomatik olarak çalışır.

BitLocker veya VeraCrypt Kullanmamak:

İşlevsel olarak BitLocker, tüm sürücü şifrelemesi söz konusu olduğunda VeraCrypt / TrueCrypt'e benzer . Aynı nedenlerden dolayı, farklı kullanıcıların ev klasörlerini ayrı ayrı şifreleme ihtiyacını gerçekten ele almaz: tüm sürücünün şifresini çözebilen bir yönetici kendi ana klasörüne VE sizinkine de erişebilir .

Ayrıca, her kullanıcının "ana klasörü" için ayrı bir şifreli sürücü bölümü kullansanız bile, Windows oturum açarken o sürücünün şifresini çözmenizi veya sizden istem yapmanızı istemez. Windows, Kullanıcı Ortamı yükleninceye kadar bekleyecektir. - Bu, ana klasörleri (belgeler, fotoğraflar vb.) Gerçekten şifrelenmiş bölüme güvenilir bir şekilde "yeniden yönlendiremeyeceğiniz" anlamına gelir.

Bu nedenlerden dolayı, EncFS belirli klasörleri ve dosyaları şifrelemek için kullanışlıdır.

Ancak, BitLocker ve VeraCrypt, (... ve rüya gibi, dmcrypt / Luks, Windows için genel destek ile ... Bir gün ... Yakında (tm)) ...

VeraCrypt / TrueCrypt Kullanmayı Seçerseniz:

Açıkçası, Güvenlik Denetimi vb. Göz önünde bulundurularak TrueCrypt kullanmak en iyi fikir değildir.

Bununla birlikte, Veracrypt'in "en istikrarlı" gibi göründüğü bir / lot / başlangıç ​​değişimleri var ... şimdilik * öksürük.

Eski TrueCrypt'i kullanmakta ısrar ediyorsanız ve üçüncü taraf sitelerinden indirirseniz. Orijinal kopyaya sahip olduğunuzu doğrulamayı deneyebilirsiniz:

  1. TrueCrypt'in Ortak Anahtarını web sitelerinden indirmek.
  2. Orijinal 7.1a indirme ve imza aranıyor.
  3. İndirilen dosyanın https://www.torproject.org/docs/verifying-signatures.html.tr gibi dijital imzasını doğrulama .
  4. Veya https://defuse.ca/truecrypt-7.1a-hashes.htm gibi bir üçüncü taraf imzasına / anahtarına güvenmek .

Geçerli alternatifler mevcut olduğunda, korunmayan güvenlik araçlarını kullanmak kesinlikle en iyi uygulama değildir. TrueCrypt'in Web Sitesinden: " TrueCrypt'i kullanmak, güvenli olmayan güvenlik sorunları içerebileceğinden güvenli değildir ".


Truecrypt'e daha önce güvendiyseniz yine de güvenebilirsiniz. Sadece güncellenmiyor
Ramhound

1
OP'nin Sorusu Giriş Klasörü şifrelemesiyle ilgiliydi. Linux'ta bile, bunun için encfs kullanılır - özellikle bu dosyaları buluta senkronize ediyorsanız. TrueCrypt'in son sürümünün "dijital olarak imzalanmış" olduğuna ilişkin olarak - imza web sitelerinde değildir. Ne olursa olsun, diğer kaynaklardan TrueCrypt almak muhtemelen TrueCrypt, imza dosyası ve anahtarın saldırıya uğramış bir sürümünü net. En İyi Uygulama kalır: özellikle alternatifler varsa korunmayan güvenlik araçlarını kullanmayın. TrueCrypt'in kendi web sitesinden: "TrueCrypt'i kullanmak, güvenli olmayan güvenlik sorunları içerebileceğinden güvenli değildir."
elika kohen

1
Bu bağlamda Linux'tan uzun vadeli uygulanabilirlik göstermek için bahsediyorum. Gerçek şu ki: EncFS çoklu platformdur, tıpkı TrueCrypt 7.1a olduğu gibi - BitLocker da değildir. EncFS'nin çok daha fazla hesap verebilirliğe (denetim) sahip olduğu ve yerleşik, çok platformlu bir çözüm olduğu da doğrudur. EncFS, Linux dağıtımları tarafından desteklenir. TrueCrypt'in arkasında bu düzeyde bir destek yoktur. Ayrıca, EncFS Android cihazlarda çalışabilir. Bu sadece "bütünsel" bir çözümdür ve bulut depolama ile senkronizasyonu kolaylaştıran bir çözümdür. Tek benzer seçenek, Windows ile iyi oynatılmayan ecryptfs'dir.
elika kohen

1
Haklısınız, Windows'ta NTFS giriş klasörü şifrelemesi iyi bir çözümdür. NTFS açık ara en basit çözümdür. EncFS aşağıdakileri / tümünü / tümünü destekler: çoklu platformlar, senkronize / ayrı ayrı şifrelenmiş dosyalar / bulut depolama / yedekleme aygıtları, ev klasörlerinin yeniden yönlendirilmesi, Linux dağıtımları desteği ... NTFS Şifreleme *. ENCFS, Kullanıcının şifreli bir klasörü bir USB sürücüsüne kopyalamasına / yapıştırmasına ve diğer aygıtlarda şifreli ve kullanılabilir kalmasına izin verecektir. 1. EncFS Şifreleme; 2. NTFS Şifrelemesi; 3. BitLocker; 4. TrueCrypt Çatalı.
elika kohen

1
İyi; Pes ediyorum; Yazarın sorusunu gerçekten ele almayan bir soru için downvote'umu kaldıramıyorum. Yanıtların herkes için olduğunu anlasam da, en azından sorunun yazarının ihtiyaçlarını çözmeye çalışmak zorundalar.
Ramhound

2

TrueCrypt Kullanarak Klasör Nasıl Şifrelenir konusuna bakın :

Bilgisayarınızda şifrelenmiş klasör oluşturmak için TrueCrypt'i kullanabilirsiniz. Dizüstü bilgisayarınız çalınırsa, kaybolursa veya bir süre onu kullanması için bir TrueCrypt şifreli klasör ile hassas bilgilerinizin görüntülenmesi konusunda endişelenmenize gerek yoktur. Bir klasörü şifrelediğinizde, bilgisayarımızı kullanan kişi klasörün içinde ne olduğunu bilmez ve TrueCrypt şifrelemelerini kırmak, çoğu dizüstü hırsızının veya kullanıcının aşina olmayacağı zor ve uzun bir süreçtir.

Bildiğim kadarıyla, TrueCrypt için şifreleme asla kırılmadı.

NOT: TrueCrypt artık güncellenmemektedir, ancak son sürümü hala mevcuttur.

Ayrıca bakınız VeraCrypt :

VeraCrypt, IDRIX tarafından getirilen ücretsiz bir disk şifreleme yazılımıdır ( https://www.idrix.fr ) ve TrueCrypt tabanlı .

VeraCrypt, sistem ve bölüm şifreleme için kullanılan algoritmalara gelişmiş güvenlik ekler ve bu da onu kaba kuvvet saldırılarındaki yeni gelişmelere karşı bağışık hale getirir.

VeraCrypt ayrıca TrueCrypt'te bulunan birçok güvenlik açığını ve güvenlik sorununu da çözer.

VeraCrypt, TrueCrypt birimini yükleyebilir. Ayrıca TrueCrypt kapsayıcılarını ve sistem dışı bölümleri VeraCrypt formatına dönüştürme imkanı sunar.


1
Ben truecrypt hayranıyım, ancak oturum açma sırasında kullanıcının ana dizini şifrelemek için nasıl kullanılacağını anlayamıyorum, bu talihsiz bir konudur.
tersine çevir

C: \ Users \ <name> 'ı şifrelerseniz ve mount komutunu kullanıcının oturum açma komut dosyasına eklerseniz ne olacağını merak ediyorum.
harrymc

Böyle bir çözümün sadece denenerek çözülebilen bazı teknik özellikleri vardır.
harrymc

@harrymc, TrueCrypt şimdi gitmiş gibi görünüyor.
Pacerier

1
@Pacerier: Cevabımı güncelledim.
harrymc
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.