É seguro imprimir dados confidenciais no Windows 7/8 ou o cache de texto simples no disco?

1

Eu dual boot Linux / Windows 8. No Linux, onde normalmente trabalho, / home é criptografado, / swap é criptografado e arquivos confidenciais são redundantemente criptografados em cima disso.

A impressão, no entanto, não funciona no lado do Linux, então eu preciso inicializar o Win 8 para fazer isso. O Windows 8 não pode ver os arquivos criptografados, portanto, preciso descriptografá-los em algum local temporário antes de imprimir.

Mesmo se eu colocar os arquivos descriptografados em uma unidade externa (na qual usarei ferramentas srm ou similares no nível de análise forense), estou preocupado que o Windows, em algum momento no processo de impressão, escreva o código não criptografado. dados para a partição não criptografada Win 8 NTFS em algum lugar, tornando-se teoricamente recuperável por alguém.

Alguém tem alguma idéia se eu deveria estar preocupado? Se sim, como fazer isso com segurança?

    
por user272901 10.11.2013 / 09:03

1 resposta

1

Não, não é seguro, a menos que você tenha o disco do sistema do Windows criptografado e a menos que você use a autenticação pré-inicialização.

O spooler de impressão do Windows armazena os trabalhos de impressão em arquivos temporários em vários locais. Veja por exemplo

Você tem várias opções:

  • Faça a impressão funcionar no seu Linux. (não tenho certeza se possível)
  • Instale o Windows em uma máquina virtual criptografada. Em seguida, você poderá até mesmo configurar o Linux para imprimir usando o Windows como um servidor de impressão .
  • Criptografe o disco do sistema de instalação do Windows e use a autenticação de pré-inicialização.
  • Após cada impressão, exclua com segurança todos os arquivos temporários e limpe os setores de disco não utilizados. Este seria o pior método - o mais lento e menos confiável.

BTW ao transferir arquivos entre sistemas, por que você não usa um criptografador multiplataforma como TrueCrypt ? Do Linux você pode montar a partição do Windows e ter o container TrueCrypt lá.

    
por 10.11.2013 / 10:36