¿Cómo se protegen los archivos de usuario en Windows 7?

¿Cómo se protegen los archivos de usuario en Windows 7?

Noté que no puedo acceder a los archivos de usuario de una cuenta a través de otra. Sin embargo, si alguien tomara mi disco duro y lo conectara a otra computadora, ¿podría ver los archivos? ¿Existe alguna forma de cifrar los archivos del usuario sin cifrar todo el disco duro? Me gustaría cifrar mis archivos en mi computadora portátil, pero solo los de mi cuenta de usuario. Esto se debe a que no quiero que se me solicite una contraseña en el disco duro, ya que estoy usando Prey y los usuarios deben poder realizar inicios de sesión rápidos de Windows para que Prey pueda (potencialmente) rastrear propiedad robada.

Respuesta1

Lo que ha notado son las ACL (listas de control de acceso), que especifican qué usuarios pueden leer o escribir en qué archivos.
Esto depende del sistema operativo para aplicarlo; Como sospechabas, cualquiera con acceso físico al disco puede leer cualquier cosa.

Puede decirle a Windows que cifre archivos usando EFS haciendo clic derecho en uno o más archivos o carpetas, haciendo clic en Propiedades, Avanzado, Cifrar estos archivos.
Esto cifrará los archivos utilizando su contraseña de inicio de sesión de Windows, de modo que no serán legibles fuera de su cuenta.
Si olvida esa contraseña, perderá los archivos.

Respuesta2

No he probado esto en Win7, pero monto mi disco duro Vista desde Linux todo el tiempo. No hay protección, puedo hacer los cambios que quiera. Sólo puedo suponer que Windows 7 se comportaría de la misma manera.

Respecto al cifrado: echa un vistazo aCripta verdaderasi aún no lo has hecho. Eso le permite configurar un archivo cifrado y luego montarlo como una unidad lógica (después de ingresar la contraseña), a la que luego puede acceder desde el sistema de archivos como cualquier otra unidad.

Respuesta3

En el caso de Ash, o está accediendo a la red (ha iniciado sesión como usuario o administrador), lo que significa que Windows todavía realiza todo el acceso (y, por lo tanto, utiliza la seguridad de Windows), o si está físicamente montado, él/ella tiene el grupo especial Everybody concedido todos los derechos sobre el volumen.

Me preocupaba esto en una unidad portátil de 1 TB que me regalaron para mi cumpleaños o Navidad. Pero cuando revisé la seguridad, todo el disco había sido marcado para darle a todos acceso completo. Entonces, cuando muevo la unidad a otra computadora, todavía tendré acceso completo a todos los archivos y puedo agregar más archivos a los que sé que podré acceder en otras máquinas.

Tratar de obtener datos de otros discos duros de máquinas anteriores puede ser una molestia. Debe otorgar propiedad al directorio (si lo hace a través de propiedades, debe salir completamente del cuadro de diálogo de propiedades para continuar realizando los cambios adicionales que necesita, lo que generalmente implica configurarse con todos los derechos (obtener la propiedad NO automáticamente ¡te conceda esos derechos!), y aplicándolos a todos los subdirectorios que puedan residir bajo ese directorio.

información relacionada