Как защищены пользовательские файлы в Windows 7?

11

Я заметил, что не могу получить доступ к файлам пользователя из одной учетной записи через другую. Однако, если кто-то заберет мой жесткий диск, подключит его к другому компьютеру, смогут ли они увидеть файлы? Есть ли способ шифрования пользовательских файлов без шифрования всего жесткого диска? Я хотел бы зашифровать мои файлы на моем ноутбуке, но только те, которые находятся в моей учетной записи пользователя. Это потому, что я не хочу запрашивать пароль на жестком диске, так как я использую Prey, и пользователи должны иметь возможность делать входы в Windows Gust, чтобы Prey (потенциально) отслеживал украденное свойство.

Zombies
источник

Ответы:

15

Что вы заметили, так это ACL (списки контроля доступа), которые указывают, какие пользователи могут читать или записывать какие файлы.
Это зависит от ОС для обеспечения его соблюдения; как вы и подозревали, любой, кто имеет физический доступ к диску, может читать что угодно.

Вы можете указать Windows шифровать файлы с помощью EFS, щелкнув правой кнопкой мыши один или несколько файлов или папок, выбрав Свойства, Дополнительно, Зашифровать эти файлы.
Это зашифрует файлы, используя ваш пароль для входа в Windows, чтобы они не были доступны для чтения вне вашей учетной записи.
Если вы забудете этот пароль, вы потеряете файлы.

SLaks
источник
Пароль вводится при входе в учетную запись пользователя или при каждом доступе к файлу?
Зомби
@ Зомби: это вводится при входе в систему. Зашифрованные файлы из вашей учетной записи работают так же, как обычные файлы.
SLaks
1
Как отметил Эш в своем ответе, монтировать том в ОС Linux довольно просто, а списки ACL полностью игнорируются. Они не применяются, если ОС их не понимает. И наоборот, разрешения * nix также не работают в Windows. См. Security.stackexchange.com/questions/26041/…
Полином
2
@Polynomial: это то, что я сказал.
Слакс
@SLaks Вы сказали, что ОС обеспечивает это, да; Я просто углубился в это. Я подумал, что стоит дать ссылку на вопрос Sec.SE.
Полином
1

Я не проверял это в Win7, но я все время монтирую свой жесткий диск Vista из Linux. Там нет защиты, я могу вносить любые изменения, которые мне нравятся. Я могу только догадываться, что Windows 7 будет вести себя так же.

Что касается шифрования: посмотрите на TrueCrypt, если вы еще этого не сделали. Это позволяет вам настроить зашифрованный файл и затем смонтировать его как логический диск (после ввода пароля), к которому вы можете получить доступ из файловой системы, как и любой другой диск.

ясень
источник
0

В случае Эша, либо он / она идет по сети (вошел в систему как пользователь или администратор), что означает, что Windows все еще делает весь доступ (и, следовательно, использует безопасность Windows), или, если он физически подключен, он / она Имеет специальную группу Everybody с полными правами на объем.

Я волновался об этом на портативном диске на 1 ТБ, который я получил на свой день рождения / Рождество. Но когда я проверил безопасность, весь диск был помечен, чтобы предоставить всем полный доступ. Поэтому, когда я перенесу диск на другой компьютер, у меня все равно будет полный доступ ко всем файлам, и я смогу добавить больше файлов, к которым, как я знаю, я смогу получить доступ на других компьютерах.

Получение данных с других жестких дисков с предыдущих компьютеров может быть затруднительным. Вы должны предоставить право собственности на каталог (если это сделано через свойства, вам нужно полностью выйти из диалогового окна свойств, чтобы продолжить вносить дальнейшие изменения, которые вам нужно внести, что обычно влечет за собой настройку с полными правами (получение права собственности НЕ происходит автоматически). предоставьте вам право!) и примените их ко всем подкаталогам, которые могут находиться в этом каталоге.

bytehead
источник
Я физически монтирую диск. В качестве теста я просто запустил Linux Live CD и без проблем записал файл в c: / Windows / System32. У группы «Все» определенно нет прав на запись в этот каталог (после загрузки в Windows, подтвержденные «действующими разрешениями»). Как я уже сказал, у меня есть доступ только к Vista, но я бы удивился, если бы это изменилось.
Пепел