В этой статье я расскажу о штатных средствах шифрования в операционных системах Windows на примере Windows 7.
Как происходит шифрование
Шифрование это наиболее действенный способ защиты файлов и каталогов от несанкционированного доступа. Шифрование используется не только в организациях. Возможно, вы имеете несколько криптовалютных кошельков и хотите зашифровать ключи к ним.
В Windows для шифрования используется шифрованная файловая система (Encrypting File System — EFS). Исключение составляют базовые домашние версии операционной системы.
EFS является частью файловой системы NTSF и не доступна для дисков с FAT32. EFS использует симметричный алгоритм шифрования, для шифрования генерируется случайный ключ. В свою очередь секретность этого ключа обеспечивает ассиметричное шифрование по алгоритму RSA (открытый ключ пользователя содержится в цифровом сертификате).
Схема доступа к зашифрованному содержимому следующая. Когда пользователю необходимо получить доступ к содержимому зашифрованного файла, драйвер шифрованной файловой системы прозрачно для него расшифровывает FEK, используя закрытый ключ пользователя, а затем с помощью соответствующего симметричного алгоритма на расшифрованном ключе
Схема 1: шифрование файла.
Схема 2: расшифрования файла.
Когда пользователь, который зашифровал файлы, заходит в Windows под своей учетной записью, он может работать с файлами. Другой пользователь, вошедший в систему, не сможет работать с зашифрованными файлами.
При шифровании каталога шифруются все файлы, находящиеся в нем.
Шифрование первого файла
Все изображения и описания процесса шифрования сделаны для Windows 7 Ultimate. Но частично вы можете видеть скрины с Windows 10. Так получилось, что пришлось доделывать на ПК. Но сути это не меняет. Для примера я создал два текстовых файла File1.txt и File2.txt.
Что бы зашифровать файл File1.txtнужно щелкнуть по нему правой кнопкой мыши и выбрать меню «Свойства», перейти на вкладку «Общие» и нажать кнопку «Другие», что приведет к открытию окна «Дополнительные атрибуты». Затем выбрать параметр «Шифровать содержимое для защиты данных».
Я создал файл в корне диска D, если ваш файл находится не в корне, а в какой-либо папке, то операционная система спросит у вас нужно ли шифровать только этот файл или зашифровать всю папку.
После шифрования название файла изменит цвет на зеленый.
Зашифровать второй файл можно аналогичным способом, под другой учетной записью для примера.
Создание архивной копии сертификата
После шифрования нужно создать архивную копию сертификата и ключа шифрования. Это необходимо для того, чтобы не потерять доступ к зашифрованным файлам.
Для этого нужно зайти в свойства файла, перейти дополнительные атрибуты и нажать кнопку «Подробности». Выбрать пользователя и нажать кнопку «Архивация ключа». Появится мастер экспорта сертификатов.
Далее следуйте указаниям мастера и делайте все как на изображениях.
После завершения работы мастера экспорт будет выполнен.
Для проверки того, что файл зашифрован вам нужно создать вторую учетную запись с обычным доступом и зайти под ней в операционную систему. После входа попробуйте открыть зашифрованный файл.
Вы получите ошибку доступа.
Если сертификат утерян
Мы сделали бекап, нам нужно сохранить его для дальнейшего использования, например переместим его на флешку. Представим, что по какой-то причине наш сертификат пропал из операционной системы. Давайте удалим сертификат вручную.
Для этого откроем сертификаты текущего пользователя — certmgr.msc.
В появившемся окне откройте раздел «Личное». Удалите сертификат текущего пользователя. После перезагрузки компьютера зашифрованный файл будет недоступен.
Для получения доступа нам нужно скопировать на компьютер сертификат с флешки. Затем запустить сертификаты текущего пользователя (certmgr.msc). Перейти в папку «Личное» и запустить мастер импорта сертификатов. С помощью подсказок мастера выполните импорт сертификата.
После этого доступ к зашифрованным файлам будет восстановлен.
В данной статье показаны действия, с помощью которых можно изменить уровень шифрования общего доступа к файлам в операционной системе Windows 10.
Общий доступ к файлам и принтерам — это возможность компьютера под управлением Windows совместно использовать папку или подключенный принтер с другими компьютерами в сети.
По умолчанию Windows использует 128-битное шифрование для защиты подключений общего доступа к файлам. Но некоторые устройства не поддерживают 128-битное шифрование и должны использовать 40-битное или 56-битное шифрование.
Чтобы изменить уровень шифрования общего доступа к файлам, необходимо войти в систему с правами администратора
Как изменить уровень шифрования общего доступа к файлам используя «Параметры общего доступа»
Чтобы изменить уровень шифрования общего доступа к файлам, нажмите на панели задач кнопку Пуск и далее выберите Параметры
или нажмите на клавиатуре сочетание клавиш
+ I.
В открывшемся окне «Параметры Windows» выберите Сеть и Интернет.
Затем на вкладке Состояние, в правой части окна в разделе «Изменение сетевых параметров» выберите Параметры общего доступа.
В открывшемся окне «Дополнительные параметры общего доступа», разверните узел Все сети, в разделе «Подключения общего доступа к файлам» выберите необходимый уровень шифрования установив переключатель в соответствующее положение.
Использовать 128-битное шифрование для защиты подключений общего доступа (рекомендуется)
Включить общий доступ к файлам для устройств, использующих 40-битное или 56-битное шифрование
Сделав выбор, нажмите кнопку Сохранить изменения.
Как изменить уровень шифрования общего доступа к файлам используя файл реестра (reg-файл)
Здесь не будет расписана пошаговая инструкция создания раздела и параметра в редакторе реестра, потому как все изменения производимые в реестре отображены в листинге файлов реестра.
Прежде чем вносить какие-либо изменения в реестр, настоятельно рекомендуется создать точку восстановления системы
Чтобы использовать 128-битное шифрование, создайте и примените файл реестра следующего содержания:
Windows Registry Editor Version 5.00.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0].
«NtlmMinClientSec»=dword:20000000
«NtlmMinServerSec»=dword:20000000
Чтобы использовать 40-битное или 56-битное шифрование, создайте и примените файл реестра следующего содержания:
Windows Registry Editor Version 5.00.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0].
«NtlmMinClientSec»=dword:00000000
«NtlmMinServerSec»=dword:00000000
Quick Navigation for Solutions to Remove File Encryption:
Workable Solutions | Step-by-step Troubleshooting |
---|---|
Remove Encrypt Contents | Right-click encrypted file/folder > «Properties» > «Advanced” > «Encrypt Contents to Secure Data»…Full steps |
Remove Encryption from PDF | Open encrypted PDF in Adobe Acrobat > «Advanced» > «Security» > «Remove Security»…Full steps |
Remove Encryption from Excel | Open encrypted Excel > «Review» > «Unprotected Sheet» > Enter password…Full steps |
Remove Ransomware Encrypted File | Launch EaseUS file recovery software > Scan device > Restore lost files deleted by ransomware…Full steps |
How to Decrypt a File
«My files located on the desktop are automatically getting encrypted after moving to any other locations, and the color of the file name changes to green. By clicking the file Property, in the Advanced Settings, the option Encrypt contents to secure data is automatically checked without asking my permission. How to remove encryption in Windows and how to decrypt a file?»
Overview of File Encryption
Windows Encrypting File System (EFS) is one of the basic file/folder encryption technology that enables files to be transparently encrypted to protect confidential data from attackers with physical access to the computer. When files are encrypted in this way, the file name will show green color instead of the normal black text. Except for EFS, Windows comes with another encryption feature, named BitLocker, which also can guard important data by encoding logical drives.
Once you enable the encryption function for your drives, new or existing files, and folders will be automatically encrypted on the drive with a certificate and private key. If you copy unencrypted files to a folder with encrypted properties, they will also be automatically encrypted. This makes it impossible for unauthorized users to access and edit the data.
How to Remove Encrypt Contents to Secure Data
You can remove file system encryption by unchecking the «Encrypt Contents to Secure Data» feature. Yes, this only works for the file system, not for a specific file. If you want to decrypt files, the certificate or password is indispensable. To recover encrypted files without passwords, check the topic article.
Step 1. Find the file or folder you wish to encrypt.
Step 2. Right-click the file/folder and click «Properties.» Then, click the «Advanced…» button on the General screen.
Step 3. Check the box «Encrypt Contents to Secure Data» under the Compress or Encrypt attributes section, then click the «OK» button.
Step 4. Continuing clicking the «OK» button. An encryption warning box will pop up.
Step 5. Check the «Encrypt the File Only» box to encrypt the individual file, then click «OK» to finish.
How to Decrypt a File in Windows 10/8/7
Read this part and see how to decrypt PDF and Excel files. If your encrypted files are lost, you can recover deleted data first, and use the ways below to decode.
How to Remove Encryption from a PDF File
PDF is one of the most reliable file formats used by users to present and exchange documents. Nowadays, security is the main concern for all users, so many users choose to encrypt their PDF documents by applying passwords to them. However, when others need to read the PDF, you need to remove the encryption. Follow the following steps to decrypt a PDF file in Adobe Acrobat. And the premise is you must know the password.
Step 1. Open Adobe Acrobat on your computer.
Step 2. Open the protected PDF file and type the password when prompted.
Step 3. Click «Advanced» at the top of the Acrobat window. Select «Security» and then click «Remove Security.»
Step 4. Click «OK» to confirm the action and remove the encryption. Then, press «Ctrl+S» to save the unencrypted PDF file.
How to Remove Encryption from Excel
Remove the encryption from the Excel worksheet and the Excel document is different. Check the way respectively.
Decrypt an Excel Worksheet
Step 1. Click the «Review» tab on the toolbar. Then, choose «Unprotect Sheet». You will be prompted for a password.
Step 2. Enter the password and click «OK». Now, you have removed the password from an Excel worksheet, and you can start editing.
Unencrypt an Excel Document
Step 1. Open the Excel document you want to remove encryption.
Step 2. Click «File» > «Info» > «Protect Workbook.» In the drop-down menu, click «Encrypt with Password». The password entry box arises.
Step 3. Delete the password in the box, leaving the box empty. Click «OK» to remove the password from the document. Then, click «Save» before exiting the document.
How to Remove Encryption from Ransomware Infected Files
In addition to actively encrypting your files, your files can also be encrypted permissively by a ransomware virus. In this case, we suggest that you don’t pay the ransom and use EaseUS Data Recovery Wizard to recover the deleted original files by ransomware. In this way, you can remove the encryption.
You need to understand that most computer virus encrypts files in three steps, like the screenshot below. First, make an entire copy of all the files; second, delete all original files; third, encrypt the copy. That’s why you see encrypted files as soon as your computer were virus-infected.
How to Restore Ransomware Encrypted File
All you need to do is find reliable data recovery software and try the steps below:
Let EaseUS File Recovery Software Help: to recover ransomware encrypted files, you can use EaseUS Data Recovery Wizard. This powerful file recovery software allows you to recover data from virus attacks, accidental deletion, hard drive formatting, partition loss, recycle bin emptying, and more.
Step 1. Select the virus infected drive to scan
Run EaseUS virus file recovery software on your Windows PC. Select the disk attacked by the virus to scan for lost or hidden files. Note that:
- If it’s an HDD where files were hidden or deleted by virus, it’s better to install the software on a different volume or an external USB drive to avoid data overwriting.
- If the infected device is an external hard drive, flash drive or memory card, it doesn’t matter to install the software on the local drive of the computer.
Step 2. Check all scanned results
EaseUS Data Recovery Wizard will immediately start a scan process to find your deleted or hidden files on the virus infected hard drive. To quickly locate the wanted files, you can use the Filter or type grouping feature to display only the pictures, videos, documents, emails, etc.
Step 3. Preview and recover deleted/hidden files
When the process finishes, you can preview the scanned files. Select the files you want and click the «Recover» button. You should save restored files to another secure location on your computer or storage device, not where they were lost.
After data recovery, continue taking time to remove the virus with antivirus software to make sure your computer is clean. We highly suggest that you back up your important files regularly to avoid unexpected data loss. You can do it manually or automatically by using Windows scheduled backup software.
Quick Navigation for Solutions to Remove File Encryption:
Workable Solutions | Step-by-step Troubleshooting |
---|---|
Remove Encrypt Contents | Right-click encrypted file/folder > «Properties» > «Advanced” > «Encrypt Contents to Secure Data»…Full steps |
Remove Encryption from PDF | Open encrypted PDF in Adobe Acrobat > «Advanced» > «Security» > «Remove Security»…Full steps |
Remove Encryption from Excel | Open encrypted Excel > «Review» > «Unprotected Sheet» > Enter password…Full steps |
Remove Ransomware Encrypted File | Launch EaseUS file recovery software > Scan device > Restore lost files deleted by ransomware…Full steps |
How to Decrypt a File
«My files located on the desktop are automatically getting encrypted after moving to any other locations, and the color of the file name changes to green. By clicking the file Property, in the Advanced Settings, the option Encrypt contents to secure data is automatically checked without asking my permission. How to remove encryption in Windows and how to decrypt a file?»
Overview of File Encryption
Windows Encrypting File System (EFS) is one of the basic file/folder encryption technology that enables files to be transparently encrypted to protect confidential data from attackers with physical access to the computer. When files are encrypted in this way, the file name will show green color instead of the normal black text. Except for EFS, Windows comes with another encryption feature, named BitLocker, which also can guard important data by encoding logical drives.
Once you enable the encryption function for your drives, new or existing files, and folders will be automatically encrypted on the drive with a certificate and private key. If you copy unencrypted files to a folder with encrypted properties, they will also be automatically encrypted. This makes it impossible for unauthorized users to access and edit the data.
How to Remove Encrypt Contents to Secure Data
You can remove file system encryption by unchecking the «Encrypt Contents to Secure Data» feature. Yes, this only works for the file system, not for a specific file. If you want to decrypt files, the certificate or password is indispensable. To recover encrypted files without passwords, check the topic article.
Step 1. Find the file or folder you wish to encrypt.
Step 2. Right-click the file/folder and click «Properties.» Then, click the «Advanced…» button on the General screen.
Step 3. Check the box «Encrypt Contents to Secure Data» under the Compress or Encrypt attributes section, then click the «OK» button.
Step 4. Continuing clicking the «OK» button. An encryption warning box will pop up.
Step 5. Check the «Encrypt the File Only» box to encrypt the individual file, then click «OK» to finish.
How to Decrypt a File in Windows 10/8/7
Read this part and see how to decrypt PDF and Excel files. If your encrypted files are lost, you can recover deleted data first, and use the ways below to decode.
How to Remove Encryption from a PDF File
PDF is one of the most reliable file formats used by users to present and exchange documents. Nowadays, security is the main concern for all users, so many users choose to encrypt their PDF documents by applying passwords to them. However, when others need to read the PDF, you need to remove the encryption. Follow the following steps to decrypt a PDF file in Adobe Acrobat. And the premise is you must know the password.
Step 1. Open Adobe Acrobat on your computer.
Step 2. Open the protected PDF file and type the password when prompted.
Step 3. Click «Advanced» at the top of the Acrobat window. Select «Security» and then click «Remove Security.»
Step 4. Click «OK» to confirm the action and remove the encryption. Then, press «Ctrl+S» to save the unencrypted PDF file.
How to Remove Encryption from Excel
Remove the encryption from the Excel worksheet and the Excel document is different. Check the way respectively.
Decrypt an Excel Worksheet
Step 1. Click the «Review» tab on the toolbar. Then, choose «Unprotect Sheet». You will be prompted for a password.
Step 2. Enter the password and click «OK». Now, you have removed the password from an Excel worksheet, and you can start editing.
Unencrypt an Excel Document
Step 1. Open the Excel document you want to remove encryption.
Step 2. Click «File» > «Info» > «Protect Workbook.» In the drop-down menu, click «Encrypt with Password». The password entry box arises.
Step 3. Delete the password in the box, leaving the box empty. Click «OK» to remove the password from the document. Then, click «Save» before exiting the document.
How to Remove Encryption from Ransomware Infected Files
In addition to actively encrypting your files, your files can also be encrypted permissively by a ransomware virus. In this case, we suggest that you don’t pay the ransom and use EaseUS Data Recovery Wizard to recover the deleted original files by ransomware. In this way, you can remove the encryption.
You need to understand that most computer virus encrypts files in three steps, like the screenshot below. First, make an entire copy of all the files; second, delete all original files; third, encrypt the copy. That’s why you see encrypted files as soon as your computer were virus-infected.
How to Restore Ransomware Encrypted File
All you need to do is find reliable data recovery software and try the steps below:
Let EaseUS File Recovery Software Help: to recover ransomware encrypted files, you can use EaseUS Data Recovery Wizard. This powerful file recovery software allows you to recover data from virus attacks, accidental deletion, hard drive formatting, partition loss, recycle bin emptying, and more.
Step 1. Select the virus infected drive to scan
Run EaseUS virus file recovery software on your Windows PC. Select the disk attacked by the virus to scan for lost or hidden files. Note that:
- If it’s an HDD where files were hidden or deleted by virus, it’s better to install the software on a different volume or an external USB drive to avoid data overwriting.
- If the infected device is an external hard drive, flash drive or memory card, it doesn’t matter to install the software on the local drive of the computer.
Step 2. Check all scanned results
EaseUS Data Recovery Wizard will immediately start a scan process to find your deleted or hidden files on the virus infected hard drive. To quickly locate the wanted files, you can use the Filter or type grouping feature to display only the pictures, videos, documents, emails, etc.
Step 3. Preview and recover deleted/hidden files
When the process finishes, you can preview the scanned files. Select the files you want and click the «Recover» button. You should save restored files to another secure location on your computer or storage device, not where they were lost.
After data recovery, continue taking time to remove the virus with antivirus software to make sure your computer is clean. We highly suggest that you back up your important files regularly to avoid unexpected data loss. You can do it manually or automatically by using Windows scheduled backup software.
Многие знают о такой встроенной возможности шифрования дисков и флешек в Windows 10, 8.1 и Windows 7 как Bitlocker, доступной в профессиональной и корпоративной редакциях ОС. Меньшему числу известно о другой функции шифрования файлов и папок — Шифрующей файловой системе EFS, которая также встроена в системе.
В этой инструкции о том, как именно работает шифрование EFS, каким образом оно позволяет ограничить доступ к важным файлам и папкам, как восстановить доступ к данным при необходимости и в чем отличия от BitLocker. См. также: Про шифрование дисков и флешек с помощью Bitlocker в Windows, Шифрование файлов, папок, дисков и флешек в VeraCrypt, Как поставить пароль на архив.
- Как работает шифрование EFS
- Как зашифровать папки и файлы с помощью EFS
- Восстановление доступа к зашифрованным EFS данным или доступ к ним под другой учетной записью
- Отличия шифрования Bitlocker и EFS в Windows
- Дополнительная информация
Как работает шифрование EFS
EFS позволяет легко выполнить шифрование содержимого выбранных папок или отдельные файлы с помощью средств системы таким образом, что они будут доступны только для пользователя и на том компьютере, где выполнялось шифрование.
Другие пользователи на этом же или другом компьютере будут видеть файлы и их имена на накопителе, но не смогут получить доступ к ним (открыть их), даже если они имеют права администратора.
Этот способ менее безопасен чем шифрование Bitlocker, но если в вашем распоряжении лишь домашняя редакция Windows 10, 8.1 или Windows 7, а единственная задача — не дать пользователям других учетных записей просмотреть содержимое ваших файлов, вполне можно использовать и EFS: это будет удобно и быстро.
Как зашифровать папки и содержащиеся в них файлы с помощью EFS
Шаги для шифрования папки и его содержимого с помощью шифрующей файловой системы EFS в самом простом варианте будут следующими (доступно только для папок на NTFS дисках и флешках):
- Откройте свойства нужной папки (правый клик мышью — свойства).
- В разделе «Атрибуты» нажмите кнопку «Другие».
- В разделе «Атрибуты сжатия и шифрования» в следующем окне отметьте «Шифровать содержимое для защиты данных» и нажмите «Ок».
- Нажмите «Ок» в свойствах папки и примените изменения к вложенным файлам и папкам.
- Сразу после этого появится системное уведомление, где вам предложат выполнить архивацию ключа шифрования. Нажмите по уведомлению.
- Нажмите «Архивировать сейчас» (ключ может потребоваться для восстановления доступа к данным, если вы потеряли свою учетную запись или доступ к этому компьютеру).
- Запустится мастер экспорта сертификатов. Нажмите «Далее» и оставьте параметры по умолчанию. Снова нажмите «Далее».
- Задайте пароль для вашего сертификата, содержащего ключи шифрования.
- Укажите место хранения файла и нажмите «Готово». Этот файл пригодится для восстановления доступа к файлам после сбоев ОС или при необходимости иметь возможность открывать зашифрованные EFS файлы на другом компьютере или под другим пользователем (о том, как это сделать — в следующем разделе инструкции).
На этом процесс завершен — сразу после выполнения процедуры, все файлы в указанной вами папке, как уже имеющиеся там, так и создаваемые вновь приобретут на иконке «замок», сообщающий о том, что файлы зашифрованы.
Они будут без проблем открываться в рамках этой учетной записи, но под другими учетными записями и на других компьютерах открыть их не получится, система будет сообщать об отсутствии доступа к файлам. При этом структура папок и файлов и их имена будут видны.
При желании вы можете, наоборот, начать шифрование с создания и сохранения сертификатов (в том числе и на смарт-карте), а уже затем устанавливать отметку «Шифровать содержимое для защиты данных». Для этого, нажмите клавиши Win+R, введите rekeywiz и нажмите Enter.
После этого выполните все шаги, которые предложит вам мастер настройки сертификатов шифрования файлов шифрующей файловой системы EFS. Также, при необходимости, с помощью rekeywiz вы можете задать использование другого сертификата для другой папки.
Восстановление доступа к зашифрованным файлам, их открытие на другом компьютере или под другой учетной записью Windows
Если по той или иной причине (например, после переустановки Windows) вы потеряли возможность открыть файлы в зашифрованных EFS папках или вам потребовалась возможность открывать их на другом компьютере или под другим пользователем, сделать это легко:
- На компьютере в той учетной записи, где нужно иметь доступ к зашифрованным файлам, откройте файл сертификата.
- Автоматически откроется мастер импорта сертификатов. Для базового сценария в нем достаточно использовать параметры по умолчанию.
- Единственное, что потребуется — ввести пароль для сертификата.
- После успешного импорта, о чем вы получите уведомление, ранее зашифрованные файлы будут открываться и на этом компьютере под текущим пользователем.
Отличия шифрующей файловой системы EFS и Bitlocker
Основные отличия, связанные с думая различными возможностями шифрования в Windows 10 — Windows 7
- Bitlocker шифрует целые диски (в том числе системные) или разделы дисков, в то время как EFS применяется к отдельным файлам и папкам. Впрочем, шифрование Bitlocker можно применить и к виртуальному диску (который на компьютере будет храниться как обычный файл).
- Сертификаты шифрования EFS привязываются к конкретной учетной записи Windows и хранятся в системе (также ключ можно экспортировать в виде файла на флешке или записать на смарт-карту).
- Ключи шифрования Bitlocker хранятся либо в аппаратном модуле TPM, либо могут быть сохранены на внешний накопитель. Открытый диск с Bitlocker одинаково доступен всем пользователям системы, более того, если не использовался TPM, такой диск можно легко открыть и на любом другом компьютере или ноутбуке, достаточно будет ввести пароль.
- Шифрование для папок в случае использования EFS нужно включать вручную (файлы внутри будут в дальнейшем шифроваться автоматически). При использовании Bitlocker всё, что попадает на зашифрованный диск шифруется на лету.
С точки зрения безопасности более эффективно использование Bitlocker. Однако, если требуется всего лишь не дать открыть ваши файлы другим пользователям Windows, а вы используете домашнюю редакцию ОС (где нет Bitlocker) — для этого подойдет и EFS.
Дополнительная информация
Некоторые дополнительные сведения об использовании шифрующей файловой системы EFS в Windows:
- Зашифрованные EFS файлы не защищены от удаления: удалить их сможет любой пользователь на любом компьютере.
- В системе присутствует утилита командной строки cipher.exe, которая может включать и отключить шифрование EFS для файлов/папок, работать с сертификатами, а также очищать содержимое зашифрованных папок на жестком диске, перезаписывая информацию случайными байтами.
- Если вам требуется удалить сертификаты шифрования EFS с компьютера, сделать это можно следующим образом: зайдите в Панель управления — Свойства браузера. На вкладке «Содержание» нажмите кнопку «Сертификаты». Удалите ненужные сертификаты: в их описании внизу окна в поле «Назначение сертификата» будет указано «Шифрующая файловая система (EFS)».
- В том же разделе управления сертификатами в «Свойствах браузера» можно экспортировать файл сертификата для использования под другим пользователем или на другом компьютере.
Главная » Безопасность » Безопасность данных. Часть 1 «Шифрование данных на компьютере»
Хочу начать небольшой цикл статей, посвященных компьютерной безопасности. Пока что я не буду рассказывать о том, как поставить пароль на папку или файл, а расскажу о шифровании данных, чтобы люди извне не смогли добраться до них. Конечно, обойти можно любую защиту, но не все ведь это могут сделать. В данном материале я разберу парочку способов с использованием стороннего программного обеспечения. Наверняка многое из этого вам будет знакомо. Ну что, поехали!
Как зашифровать файл или папку на компьютере?
Использование архиватора WinRAR и 7-Zip
Шифровать данные с помощью архиватор легко. Вам не нужно будет каждый раз шифровать файлы отдельно, всё может храниться в одном архиве. Если данные вам важны, но пользуетесь вы ими нечасто, вы можете запаковать их в архив и поставить пароль.
На примере архиватора 7-Zip покажу, как это сделать. Выбираем файл или несколько файлов и нажимаем правой кнопкой мыши по одному из них. Далее направляем мышку на пункт 7-Zip и в появившемся подменю выбираем «Добавить к архиву».
Далее вы настраиваете настройки, как вам необходимо. Главным разделом в этом окне является «Шифрование». Вводим два раза пароль, желательно сложный и выбираем тип шифрования. После чего нажимаем ОК. При открытии архива будет предложено ввести пароль.
TrueCrypt
По теме: Как поставить пароль на флешку?
Существует множество ПО для шифрования. Подобная им является TrueCrypt. Особенность в том, что она шифрует не только отдельные файлы, но и целые разделы, либо USB-флешки.
Не стоит беспокоиться, что при открытии зашифрованного диска файлы будут вам доступны не сразу, потому что бывает так, что файлы расшифровываются постепенно, да еще и медленно. В данном случае информация будет доступна вам сразу после ввода ключа.
Заметим, что главным фактором в шифровании данной программой является именно пароль, который должен иметь не менее 20 знаков.
Более полно разбирать использование программы я буду в этой статье.
AxCrypt
Похожая утилита, которая может шифровать любые данные. Процедура происходит в пару кликов, потому можно защитить и файлы, с которыми пользователь работает ежедневно.
Еще у AxCrypt есть версия Portable, которую можете скинуть на флешку и использовать на любом компьютере.
Читаем про эту программу здесь: Шифрование файлов с помощью AxCrypt
Работать с программой довольно легко. После установки вы увидите в контекстном меню (при нажатии на файл правой кнопкой мыши) добавление пункта AxCrypt, и чтобы зашифровать данные достаточно нажать на пункт «Encrypt». После этого вам нужно два раза ввести пароль.
Еще вы можете с помощью данной утилиты удалить файлы, восстановить их уже будет невозможно. Чтобы такое сделать выберите пункт «Shred and Delete». Иногда такое действие тоже может быть важно.
Защита файлов под видом другого типа данных
По теме: Как обеспечить безопасность и конфиденциальность своих данных в сети
Если вам недостаточно типов шифрования, представленных выше, я расскажу о том, как можно спрятать файл таким образом, что для постороннего человека он не будет даже существовать. Другими словами, мы спрячем файл в другой файл. Для проведения подобно операции можно использовать утилиту S-Tools. Смысл заключается в том, что вы берете любой файл, например, картинку или музыкальный файл, который будет контейнером. Берем файл, который нужно будет спрятать. С помощью программы перемещаем файл в контейнер, вводим пароль и сохраняем результат. Таким образом, файл у нас будет под видом картинки или любого другого типа файла. Любой человек, открывший его даже не поймет, что в нём что-то спрятано.
Расшифровать файл можно с помощью той же программы S-Tools. Более подробно об этом я писал здесь.
Есть подобные программы для сокрытия файлов, например, Steganos Security Suite, WinMend Folder Hidden, Easy file locker и другие. По возможности напишу о всех.
Вот я и закончил первую часть о шифровании файлов. Конечно, я не описал конкретные действия, которые нужно провести в каждом из представленных методов, но сделаю я это в отдельных статьях. Здесь я пока что перечислил какие способы шифрования существуют. Ждите следующие части.
Работу большинства программ из этой статьи я уже описал в отдельных статьях, ссылки указал.
( 1 оценка, среднее 5 из 5 )