Kaip užšifruoti failus ar aplankus naudojant EFS sistemoje „Windows 10“

Šiuo metu į pačią operacinę sistemą įtrauktos saugumo parinktys, kurių dėka galime užšifruoti failus ar aplankus pagal geriausius standartus, užkertant kelią neteisėtai prieigai prie jų.

„Windows 10“ randame EFS šifravimo parinktį, kurios dėka turėsime platų įrankį, skirtą apsaugoti subtiliausius sistemos dalykus, ir šiandien pamatysime, kaip užšifruoti elementus naudojant EFS.

Kas yra EFS?EFS (šifruojanti failų sistema) yra „Windows 10“ „Pro“, „Enterprise“ ir „Education“ leidimuose, o jo funkcija panaši į gerai žinomą „BitLocker“.

EFS yra sukurtas kaip NTFS failų sistemos šifravimas ir yra skirtas tik atskirų duomenų šifravimui. Šifruojant failą naudojant EFS, šio elemento šifravimas yra tiesiogiai susietas su „Windows 10“ vartotoju, kuris atliko šį procesą, taigi, jei prie vartotojo, kuris užšifravo failus, yra prijungtas kitas vartotojas, tie failai liks neprieinami, todėl padidės jų privatumą.

Naudojant EFS, šifravimas yra visiškai skaidrus, nes jei neteisėtas vartotojas pasiekia šifravimui naudotą paskyrą, ten saugomi duomenys bus jam visiškai prieinami, net nereikalaujant prieigos slaptažodžio, todėl šifravimas EFS naudojant šifravimo metodą nėra saugus kaip „BitLocker“.

Kitas EFS pažeidžiamumas yra tas, kad naudojant tokio tipo šifravimą raktas bus saugomas pačioje operacinėje sistemoje, o ne naudojant aparatūros TPM (patikimos platformos modulio) modulį, taip užpuolikas galės išgauti šį raktą, kad galėtų pasiekti užšifruotus failus.

1. Kaip apsaugoti elementą naudojant EFS sistemoje „Windows 10“


Norėdami tai padaryti, mes pateksime į „Windows 10 File Explorer“ ir dešiniuoju pelės mygtuku spustelėkite aplanką ar failą, kurį norite užšifruoti, ir pasirinkite parinktį „Ypatybės“:

DIDELIS

Bus parodytas toks langas:

Spustelėkite mygtuką „Išplėstinės parinktys“ ir rodomame lange suaktyviname langelį „Šifruoti turinį duomenims apsaugoti“:

Spustelėkite Gerai, o ypatybių lange spustelėkite „Taikyti ir gerai“, kad ją uždarytumėte. Jei šifruojamame aplanke yra informacijos, pamatysime šį pranešimą:

Ten galime apibrėžti, ar pakeitimai paveiks tik aplanką ar jo turinį. Kai šis procesas bus baigtas, užšifruotų failų viršuje pamatysime spynos piktogramą:

DIDELIS

2. Kaip sukurti atsarginę EFS šifravimo rakto atsarginę kopiją


Kai tik šis procesas bus atliktas, „Windows 10“ užduočių juostoje galėsime matyti failų šifravimo sistemos pranešimo piktogramą:

DIDELIS

Ši piktograma rodo, kad reikia sukurti atsarginę EFS šifravimo rakto kopiją. Norėdami tai padaryti, prie kompiuterio prijungsime USB įrenginį, užduočių juostoje spustelėkite piktogramą ir bus parodytas toks langas:

Mes pasirenkame parinktį „Padaryti atsarginę kopiją dabar“ ir bus parodytas šis vedlys:

Spustelėkite „Kitas“ ir pamatysime šį langą:

Ten mes galime sukonfigūruoti pagal poreikį arba palikti numatytas vertes. Spustelėkite „Kitas“ ir ten suaktyvinsime laukelį „Slaptažodis“ ir nustatysime naudotiną slaptažodį:

Spustelėję „Kitas“, mes spustelėsime „Išnagrinėti“ ir eisime į USB įrenginį ir nustatysime sertifikato pavadinimą:

DIDELIS

Spustelėkite „Išsaugoti“.

Dar kartą spustelėkite „Kitas“ ir pamatysime suvestinę su užduotimi, kurią reikia atlikti:

Norėdami užbaigti procesą, spustelėkite „Baigti“.

USB įrenginyje pamatysime atitinkamą sertifikatą:

DIDELIS

Tokiu būdu, kai kitas vartotojas bandys pasiekti bet kurį užšifruotą failą, jis matys:

Naudojant EFS naudinga ir praktiška užšifruoti mūsų neskelbtiną informaciją paprastu būdu.

wave wave wave wave wave