Como os arquivos do usuário no Windows 7 são protegidos?

Como os arquivos do usuário no Windows 7 são protegidos?

Percebi que não consigo acessar os arquivos do usuário de uma conta para outra. Porém, se alguém pegasse meu disco rígido e o conectasse a outro computador, conseguiria ver os arquivos? Existe uma maneira de criptografar os arquivos do usuário sem criptografar todo o disco rígido? Gostaria de criptografar meus arquivos no meu laptop, mas apenas aqueles na minha conta de usuário. Isso porque não quero uma solicitação de senha no disco rígido, pois estou usando o Prey e os usuários precisam ser capazes de fazer logins de usuário do Windows para que o Prey rastreie (potencialmente) propriedades roubadas.

Responder1

O que você notou são ACLs (listas de controle de acesso), que especificam quais usuários podem ler ou gravar em quais arquivos.
Isso depende do sistema operacional para aplicá-lo; como você suspeitava, qualquer pessoa com acesso físico ao disco pode ler qualquer coisa.

Você pode dizer ao Windows para criptografar arquivos usando EFS clicando com o botão direito em um ou mais arquivos ou pastas, clicando em Propriedades, Avançado, Criptografar esses arquivos.
Isso criptografará os arquivos usando sua senha de login do Windows, para que não possam ser lidos fora da sua conta.
Se você esquecer essa senha, perderá os arquivos.

Responder2

Não testei isso no Win7, mas monto meu HDD do Vista no Linux o tempo todo. Não há proteção, posso fazer as alterações que desejar. Só posso imaginar que o Windows 7 se comportaria da mesma maneira.

Em relação à criptografia: dê uma olhada emTrueCryptse você ainda não o fez. Isso permite configurar um arquivo criptografado e montá-lo como uma unidade lógica (após inserir a senha), que você pode acessar a partir do sistema de arquivos como qualquer outra unidade.

Responder3

No caso de Ash, ou ele/ela está acessando a rede (logado como usuário ou administrador), o que significa que o Windows ainda está fazendo todo o acesso (e, portanto, usando a segurança do Windows), ou se estiver montado fisicamente, ele/ela tem o grupo especial Todos com todos os direitos sobre o volume.

Fiquei preocupado com isso em uma unidade portátil de 1 TB que ganhei de aniversário/Natal. Mas quando verifiquei a segurança, toda a unidade estava marcada para dar acesso total a todos. Assim, quando eu mover a unidade para outro computador, ainda terei acesso total a todos os arquivos e poderei adicionar mais arquivos que sei que poderei acessar em outras máquinas.

Lidar com a obtenção de dados de outros discos rígidos de máquinas anteriores pode ser uma tarefa difícil. Você tem que conceder a propriedade ao diretório (se for feito através de propriedades, você tem que sair completamente da caixa de diálogo de propriedades para continuar fazendo as alterações adicionais que você precisa fazer, o que geralmente envolve configurar-se com todos os direitos (obter a propriedade NÃO é automaticamente conceda-lhe esses direitos!) e aplique-os a todos os subdiretórios que possam residir nesse diretório.

informação relacionada