Windows 7のユーザーファイルはどのように保護されますか?


11

アカウント間でユーザーファイルにアクセスできないことに気付きました。ただし、誰かが私のHDDを別のコンピューターに接続した場合、ファイルを見ることができますか?HDD全体を暗号化せずにユーザーファイルを暗号化する方法はありますか?ラップトップでファイルを暗号化したいのですが、ユーザーアカウントのファイルのみを暗号化します。これは、Preyを使用しており、ユーザーが(潜在的に)盗まれたプロパティを追跡するために、WindowsがPreyのユーザーログインを行う必要があるため、HDDにパスワードプロンプトが必要ないためです。

回答:


15

気づいたのはACL(アクセス制御リスト)で、これはどのユーザーがどのファイルを読み書きできるかを指定します。
これは、OSに依存します。ご想像のとおり、ディスクに物理的にアクセスできる人は誰でも何でも読むことができます。

EFSを使用してファイルを暗号化するようにWindowsに指示するには、1つ以上のファイルまたはフォルダーを右クリックし、[プロパティ]、[詳細]、[これらのファイルを暗号化]の順にクリックします。
これにより、Windowsログインパスワードを使用してファイルが暗号化されるため、アカウントの外部からファイルを読み取ることができなくなります。
そのパスワードを忘れると、ファイルが失われます。


パスワードは、ユーザーアカウントのログイン時、またはファイルにアクセスするたびに入力されますか?
ゾンビ

@Zombies:ログイン時に入力されます。アカウントから、暗号化されたファイルは通常のファイルと同じように機能します。
SLaks

1
Ashが答えで指摘したように、Linux OSにボリュームをマウントし、ACLを完全に無視するのは簡単です。OSがそれらを理解しない場合、それらは強制されません。逆に、Windowsでは* nix権限も機能しません。security.stackexchange.com/questions/26041/…を
多項式

2
@多項式:それは私が言ったことです。
SLaks

@SLaksあなたはOSがそれを強制すると言った、はい。私はちょうどそれを拡大していました。Sec.SE質問へのリンクを提供する価値があると考えました。
多項式

1

Win7ではこれをテストしていませんが、LinuxからVista HDDを常にマウントしています。保護はありません。好きなように変更できます。Windows 7が同じように動作することを推測することしかできません。

暗号化に関して:まだTrueCryptを見ていない場合はご覧ください。これにより、暗号化されたファイルをセットアップし、それを論理ドライブとしてマウントし(パスワードを入力した後)、他のドライブと同様にファイルシステムからアクセスできます。


0

Ashの場合、ネットワークを介して(ユーザーまたは管理者としてログイン)、Windowsがすべてのアクセスを実行している(したがって、Windowsセキュリティを使用している)か、物理的にマウントされている場合は、全員にボリュームに対する完全な権限が付与された特別なグループがあります。

私は誕生日/クリスマス用に手に入れた1TBの​​ポータブルドライブでこれについて心配していました。しかし、セキュリティをチェックしたとき、ドライブ全体がマークされていて、Everybodyにフルアクセスが許可されていました。そのため、ドライブを別のコンピューターに移動しても、すべてのファイルに完全にアクセスでき、他のマシンでアクセスできるとわかっているファイルをさらに追加できます。

以前のマシンから他のハードドライブからデータを取得するのは面倒です。ディレクトリの所有権を付与する必要があります(プロパティを使用して行う場合、プロパティダイアログから完全に抜け出して、さらに必要な変更を行う必要があります。通常、完全な権限を設定する必要があります(所有権の取得は自動的には行われませんそれらの権利を付与してください!)、そのディレクトリの下に存在する可能性のあるすべてのサブディレクトリにそれらを適用します。


ドライブを物理的にマウントします。テストとして、Linux Live CDを実行し、ファイルをc:/ Windows / System32に問題なく書き込みました。Everybodyグループには、そのディレクトリへの書き込みアクセス権はありません(Windowsに再起動した後、「有効なアクセス許可」で確認されます)。先ほど言ったように、私はVistaにしかアクセスできませんが、これが変わったら驚かされるでしょう。
アッシュ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.