Bagaimana file Pengguna di Windows 7 dilindungi?


11

Saya perhatikan bahwa saya tidak dapat mengakses file pengguna dari satu akun di akun lainnya. Namun, jika seseorang mengambil HDD saya, menghubungkannya ke komputer lain, apakah mereka dapat melihat file? Apakah ada cara untuk mengenkripsi file pengguna tanpa mengenkripsi seluruh HDD? Saya ingin mengenkripsi file saya di laptop saya, tetapi hanya yang ada di akun pengguna saya. Ini karena saya tidak ingin prompt kata sandi pada HDD, karena saya menggunakan Prey dan pengguna harus dapat melakukan login pengguna Windows gust untuk Prey untuk (berpotensi) melacak properti yang dicuri.

Jawaban:


15

Yang Anda perhatikan adalah ACL (Access Control Lists), yang menentukan pengguna mana yang dapat membaca atau menulis ke file mana.
Ini bergantung pada OS untuk menegakkannya; seperti yang Anda duga, siapa pun yang memiliki akses fisik ke disk dapat membaca apa pun.

Anda dapat memberi tahu Windows untuk mengenkripsi file menggunakan EFS dengan mengklik kanan satu atau lebih file atau folder, mengklik Properties, Advanced, Encrypt file-file ini.
Ini akan mengenkripsi file menggunakan kata sandi login Windows Anda, sehingga mereka tidak akan dapat dibaca di luar akun Anda.
Jika Anda lupa kata sandi itu, Anda akan kehilangan file.


Apakah kata sandi dimasukkan saat login akun pengguna, atau setiap kali file diakses?
Zombi

@ Zombies: Sudah dimasukkan saat masuk. Dari akun Anda, file yang dienkripsi berfungsi seperti file biasa.
SLaks

1
Seperti yang dicatat Ash dalam jawabannya, itu sepele untuk memasang volume pada OS Linux dan ACL sepenuhnya diabaikan. Mereka tidak diberlakukan jika OS tidak memahaminya. Sebaliknya, izin * nix juga tidak berfungsi di Windows. Lihat security.stackexchange.com/questions/26041/…
Polinomial

2
@ Polinomial: Itulah yang saya katakan.
SLaks

@ SLaks Anda mengatakan bahwa OS memberlakukannya, ya; Saya hanya mengembangkan itu. Berpikir itu layak memberikan tautan ke pertanyaan Sec.SE.
Polinomial

1

Saya belum menguji ini di Win7, tapi saya memasang HDD Vista saya dari Linux sepanjang waktu. Tidak ada perlindungan, saya bisa melakukan perubahan yang saya suka. Saya hanya bisa menebak bahwa Windows 7 akan berperilaku dengan cara yang sama.

Mengenai enkripsi: Lihatlah TrueCrypt jika Anda belum melakukannya. Itu memungkinkan Anda mengatur file yang dienkripsi dan kemudian memasangnya sebagai drive logis (setelah memasukkan kata sandi), yang kemudian dapat Anda akses dari sistem file seperti drive lainnya.


0

Dalam kasus Ash, apakah dia akan melalui jaringan (masuk baik sebagai pengguna atau administrator) yang berarti bahwa Windows masih melakukan semua akses (dan karena itu menggunakan keamanan Windows), atau jika dipasang secara fisik, dia memiliki grup khusus Semua orang diberikan dengan hak penuh pada volume.

Saya khawatir tentang hal ini pada drive portabel 1TB yang saya dapatkan untuk ulang tahun / Natal saya. Tetapi ketika saya memeriksa keamanan, seluruh drive telah ditandai untuk memberikan akses penuh kepada Semua Orang. Jadi ketika saya memindahkan drive ke komputer lain, saya masih akan memiliki akses penuh ke semua file, dan dapat menambahkan lebih banyak file yang saya tahu saya akan dapat mengakses di komputer lain.

Berurusan dengan mendapatkan data dari hard drive lain dari mesin sebelumnya bisa menyebalkan. Anda harus memberikan kepemilikan ke direktori (jika dilakukan melalui properti, Anda harus sepenuhnya keluar dari dialog properti untuk terus membuat perubahan lebih lanjut yang perlu Anda lakukan, yang biasanya memerlukan pengaturan diri Anda dengan hak penuh (mendapatkan kepemilikan TIDAK secara otomatis) memberi Anda hak!), dan menerapkannya ke semua subdirektori yang mungkin berada di bawah direktori itu.


Secara fisik saya memasang drive. Sebagai ujian, saya hanya menjalankan Linux Live CD dan menulis file ke c: / Windows / System32 tanpa masalah. Grup Everybody jelas tidak memiliki akses tulis ke direktori itu (setelah mem-boot kembali ke Windows, dikonfirmasi dengan "izin efektif"). Seperti yang saya katakan, saya hanya memiliki akses ke Vista, tetapi saya akan terkejut jika ini telah berubah.
Ash
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.