Como os arquivos do usuário no Windows 7 são protegidos?

11

Percebi que não consigo acessar arquivos do usuário de uma conta em outra. No entanto, se alguém pegou meu HDD, conectou-o a outro computador, eles poderão ver os arquivos? Existe uma maneira de criptografar arquivos do usuário sem criptografar todo o disco rígido? Eu gostaria de criptografar meus arquivos no meu laptop, mas apenas aqueles na minha conta de usuário. Isso porque eu não quero um prompt de senha no disco rígido, já que estou usando o Prey e os usuários precisam ser capazes de fazer logins de usuário do Windows para o Prey para (potencialmente) rastrear propriedades roubadas.

    
por Zombies 30.12.2012 / 14:22

3 respostas

15

O que você percebeu são as ACLs (Access Control Lists), que especificam quais usuários podem ler ou gravar em quais arquivos.
Isso depende do sistema operacional para aplicá-lo; como você suspeitava, qualquer pessoa com acesso físico ao disco pode ler qualquer coisa.

Você pode instruir o Windows a criptografar arquivos usando o EFS clicando com o botão direito do mouse em um ou mais arquivos ou pastas, clicando em Propriedades, Avançado, Criptografar esses arquivos.
Isso criptografará os arquivos usando sua senha de login do Windows, para que eles não sejam legíveis fora de sua conta. Se você esquecer a senha, perderá os arquivos.

    
por 30.12.2012 / 15:22
1

Eu não testei isso no Win7, mas montei meu HDD do Vista do Linux o tempo todo. Não há proteção, posso fazer qualquer alteração que eu goste. Eu só posso imaginar que o Windows 7 se comportaria da mesma maneira.

Em relação à criptografia: dê uma olhada em TrueCrypt se ainda não o fez. Isso permite configurar um arquivo criptografado e, em seguida, montá-lo como uma unidade lógica (depois de inserir a senha), que você pode acessar a partir do sistema de arquivos como qualquer outra unidade.

    
por 30.12.2012 / 15:10
0

No caso de Ash, ele / ela está passando pela rede (conectado como usuário ou administrador), o que significa que o Windows ainda está fazendo todo o acesso (e, portanto, usando a segurança do Windows) ou, se montado fisicamente, ele / ela tem o grupo especial Todos concedidos com todos os direitos sobre o volume.

Eu estava preocupado com isso em uma unidade portátil de 1 TB que eu ganhei para o meu aniversário / Natal. Mas quando eu chequei a segurança, toda a unidade foi marcada para dar acesso total a todos. Portanto, quando eu mover a unidade para outro computador, ainda terei acesso total a todos os arquivos e poderei adicionar mais arquivos que sei que poderei acessar em outras máquinas.

Lidar com a retirada dos dados de outros discos rígidos de máquinas anteriores pode ser uma dor. Você tem que conceder a propriedade para o diretório (se feito através de propriedades, você tem que sair completamente da caixa de diálogo de propriedades para continuar fazendo as alterações necessárias, o que geralmente implica configurar-se com direitos totais conceda-lhe os direitos!) e aplicá-los a todos os subdiretórios que possam residir nesse diretório.

    
por 30.12.2012 / 20:09