Criptografia do Windows EFS

3

Estou usando o Bitlocker para uma solução completa de criptografia de disco. No entanto, gostaria de evitar desligar meu computador para deixá-lo em um estado seguro. Se eu habilitar a criptografia EFS nas pastas que eu preciso criptografadas e logoff, as pastas são criptografadas? Se eu simplesmente trocar de usuário e não fizer logoff, os arquivos ainda estão criptografados?

Obrigado uma tonelada, Steve

    
por user167981 26.10.2012 / 19:24

1 resposta

5

Se você olhar para a documentação da Microsoft, eles recomendam o bitlocker AND EFS para proteger totalmente o computador.

Isso ocorre porque o bitlocker (ou qualquer criptografia de disco completo) serve para proteger qualquer pessoa que não tenha acesso ao seu computador e o EFS destina-se a proteger os arquivos de um usuário de outros usuários, onde todos os usuários têm algum tipo de acesso. seu computador. Isto é para dizer que são soluções diferentes.

Pelo que entendi, você usa o bitlocker + EFS e deseja proteger seus dados sem o desligamento.

Bem, para o verdadeiro usuário paranoico, você não pode. Ainda é possível usar uma vulnerabilidade do Windows para acessar tudo ou um script de execução automática. Depois que o Windows for iniciado, os arquivos do Bitlocker estarão acessíveis e, desde que o usuário esteja conectado (mesmo com usuários do switch), os arquivos do EFS estarão acessíveis.

Se você não é paranóico e quer apenas proteger seus arquivos contra outros usuários autorizados desse computador ou contra usuários não autorizados, basta alternar usuários e seus arquivos estarão protegidos.

    
por 04.07.2013 / 18:22