Szyfrowanie na śniadanie

Szyfrowanie plików w Windows XP zostało uproszczone niemal "do bólu". Jeśli chcesz zaszyfrować dane, wystarczy zaznaczyć właściwy atrybut systemu plików i gotowe. Na mniej doświadczonych użytkowników ułatwienia te działają jak lep na muchy, bo wystarczy prosty reset hasła, a twoje pliki pozostaną na zawsze niedostępne. Musisz wiedzieć, jak postępować, żeby do tego nie dopuścić.
Szyfrowanie plików w Windows XP zostało uproszczone niemal "do bólu". Jeśli chcesz zaszyfrować dane, wystarczy zaznaczyć właściwy atrybut systemu plików i gotowe. Na mniej doświadczonych użytkowników ułatwienia te działają jak lep na muchy, bo wystarczy prosty reset hasła, a twoje pliki pozostaną na zawsze niedostępne. Musisz wiedzieć, jak postępować, żeby do tego nie dopuścić.

Z szyfrowaniem spotykasz się codziennie. Każda umowa licencyjna oprogramowania przypomina szyfr, do którego klucz znany jest tylko niektórym prawnikom. Patrząc na ekran telewizora, widzisz polityków skutecznie szyfrujących sens swoich wypowiedzi. Windows XP również umie szyfrować. Wbudowane mechanizmy systemu mają jednak tę istotną przewagę, że możesz je łatwo zrozumieć!

Gwałtowny wzrost sprzedaży laptopów oraz częste wykorzystywanie jednego komputera przez wiele osób świadczą o potrzebie umieszczenia funkcji szyfrowania plików w systemie operacyjnym. Szczelna ochrona prywatnych danych jest niemal konieczna. Windows oferuje sporo zabezpieczeń, takich jak firewall, hasła lub uprawnienia systemu plików NTFS. Jeśli jednak osoba nieuprawniona uzyska fizyczny dostęp do komputera, np. w wyniku kradzieży, te podstawowe zabezpieczenia łatwo obejdzie. Wystarczy, że posłuży się jednym z wielu ogólnodostępnych programów narzędziowych lub zainstaluje na dysku kolejną kopię Windows, a wszystkie pliki ma podane jak na dłoni. Dopiero połączenie NTFS z systemem szyfrowania plików (EFS - Encrypted File System) gwarantuje prawidłową ochronę danych.

Jak szyfrować pliki?

Ostrzeżenie o szyfrowaniu.Kliknij, aby powiększyćOstrzeżenie o szyfrowaniu.Pliki mogą zostać zaszyfrowane w Eksploratorze Windows lub za pomocą narzędzia wiersza poleceń CIPHER. Łatwiej korzystać z Eksploratora i zaznaczyć jeden z zaawansowanych atrybutów folderu lub pliku. Po utworzeniu katalogu, np. TopSecret, należy przejść do jego właściwości. W tym celu możesz posłużyć się menu podręcznym lub poleceniem Właściwości z menu Plik. Następnie musisz kliknąć przycisk Zaawansowane na karcie Ogólne. W nowym oknie dialogowym zaznacz Szyfruj zawartość, aby zabezpieczyć dane i dwukrotnie naciśnij OK.

Zalecane jest założenie oddzielnego folderu na zaszyfrowane dane. Może to być podkatalog w folderze Moje dokumenty lub na dowolnie wybranym woluminie NTFS. Szyfrowanie całego katalogu ułatwia zabezpieczenie plików. Każdy nowy dokument w folderze będzie automatycznie szyfrowany. Dzięki temu unikniesz problemów z tworzeniem nowych niezaszyfrowanych plików za pomocą umieszczanego w aplikacjach polecenia Zapisz jako. Podczas szyfrowania folderu z plikami lub podkatalogami Windows wyświetla okno dialogowe z pytaniem o zakres szyfrowanych danych. Możesz wybrać opcję Zastosuj zmiany tylko do tego folderu lub Zastosuj zmiany do tego folderu, podfolderów i plików. Jeśli zdecydujesz się objąć ochroną wyłącznie folder, wszystkie pliki znajdujące się w folderze i podfolderach pozostaną nienaruszone. Zaszyfrowany zostanie każdy nowy dokument.

Zaawansowane atrybuty systemu plików NTFS.Kliknij, aby powiększyćZaawansowane atrybuty systemu plików NTFS.Możesz szyfrować pliki pojedynczo. Ustawienie atrybutu przebiega dokładnie tak samo, jak w przypadku folderów. Po wyświetleniu właściwości pliku wybierasz przycisk Zaawansowane i zaznaczasz odpowiedni atrybut. W czasie zamykania okna właściwości dokumentu, Windows ostrzega o możliwości nieświadomego rozszyfrowania pliku. Zgodnie z zaleceniami możesz wybrać szyfrowanie pliku i folderu nadrzędnego albo tylko pliku. Jeśli chcesz zapobiec wyświetlaniu podobnych ostrzeżeń podczas kolejnego szyfrowania dokumentów, zaznacz opcję Zawsze szyfruj tylko plik.

Rozszyfrowanie plików

Jedną z większych zalet szyfrowania EFS jest jego ścisła integracja z systemem operacyjnym. Dzięki temu nie musisz ręcznie rozszyfrowywać dokumentów podczas otwierania. Jeśli zaszyfrujesz dokument utworzony w Wordzie lub Excelu, po wybraniu polecenia Otwórz plik zostanie automatycznie rozszyfrowany i wyświetlony. Naturalnie osoby nieuprawnione nie będą mogły poznać zawartości dokumentu. Podczas zamykania dokumentu jest on powtórnie szyfrowany.

Ręczne rozszyfrowanie pliku lub folderu polega na odznaczeniu atrybutu Szyfruj zawartość, aby zabezpieczyć dane. Podobnie jak podczas nadawania atrybutu, w czasie rozszyfrowywania zawartości katalogu, możesz zastosować zmiany wyłącznie do folderu lub jego wszystkich obiektów. Pamiętaj, że domyślnie do rozszyfrowania plików są uprawnieni jedynie ci, którzy je zaszyfrowali. Nawet status administratora systemu nie daje dostępu do danych. Jeśli masz wystarczające uprawnienia NTFS (np. modyfikacja), możesz jedynie usunąć zaszyfrowane pliki.

NTFS systemu Windows XP nie pozwala na jednoczesne kompresowanie i szyfrowanie plików. Na szczęście atrybut szyfrowania jest ważniejszy. Jeśli będziesz chciał skompresować folder, w którym znajdują się zaszyfrowane pliki, nie zostaną one automatycznie rozszyfrowane.

Jak działa EFS?

Moduł Certyfikaty.Kliknij, aby powiększyćModuł Certyfikaty.System szyfrowania plików opiera się na zawartych w Windows XP komponentach technologii PKI (Public Key Infrastructure). Technologia ta między innymi zapewnia bezpieczną komunikację sieciową, ochronę informacji przesyłanych przez Internet lub zabezpiecza wiadomości elektroniczne. Zrozumienie mechanizmów działania EFS nie jest trudne, wystarczy poznać podstawowe pojęcia związane z infrastrukturą klucza publicznego.

Na początku artykułu powiedzieliśmy, jak szyfrować i rozszyfrowywać pliki. Zaszyfrowanie polega na przekształceniu danych w taki sposób, że nawet po uzyskaniu bezpośredniego dostępu do pliku jego treść pozostaje nieczytelna. Utajnienie zawartości plików następuje wskutek połączonego działania algorytmów szyfrowania symetrycznego oraz niesymetrycznego. Dane są kodowane za pomocą algorytmów szyfrowania symetrycznego, np. DESX, AES 256 lub 3DES. Do zaszyfrowania i rozszyfrowania danych niezbędny jest wygenerowany przez Windows klucz szyfrowania. Każdy zaszyfrowany plik ma własny klucz, przechowywany w odpowiednim polu nagłówka. Utrata lub brak dostępu do klucza sprawia, że nie można poznać zawartości pliku. Jeśli klucz trafi w ręce osób niepowołanych, poufność danych staje pod znakiem zapytania. Dlatego ochrona klucza jest podstawowym wymogiem skutecznego działania systemu EFS. Do zaszyfrowania poufnych pól nagłówków plików Windows wykorzystuje algorytmy szyfrowania niesymetrycznego, np. RSA. Posługują się one powiązaną ze sobą parą kluczy - publicznym i prywatnym. W przeciwieństwie do algorytmów symetrycznych dane nie są szyfrowane i deszyfrowane tym samym kluczem. Do zaszyfrowania jest stosowany klucz publiczny, a do rozszyfrowania prywatny.

W nagłówkach plików systemu NTFS znajdują się pola związane z EFS. Każdy z plików ma dwa rodzaje pól: DDF (Data Decryption Fields) i DRF (Data Recovery Fields). DDF gromadzi klucze szyfrowania, tzw. FEK (File Encypion Key), zaszyfrowane kluczem publicznym użytkownika. Pole to może zawierać wiele wpisów. Dzięki temu system operacyjny umożliwia współdzielenie zaszyfrowanych plików kilku użytkownikom. Konfiguracja współdzielenia plików jest omówiona w dalszej części artykułu. Jeśli chcesz otworzyć plik, system odczytuje zawartość pola DDF i sięga do chronionego magazynu certyfikatów w celu pobrania twojego klucza prywatnego, którym rozszywrowuje klucz FEK. Po uzyskaniu klucza FEK można rozszyfrować cały plik lub tę jego część, której żądanie zostało przesłane przez system operacyjny. Pola DRF służą do przechowywania klucza FEK, zaszyfrowanego przez publiczne klucze agentów odzyskiwania. Jeśli utracisz certyfikaty użytkowników szyfrujących pliki, dane przechowywane w DRF zabezpieczą cię przed utratą dostępu do zasobów.

Na pierwszy rzut oka mechanizm szyfrowania wydaje się niepotrzebnie skomplikowany. Szyfrowanie i rozszyfrowanie pliku jednym kluczem, a następnie szyfrowanie klucza kolejnym kluczem może utrudniać zrozumienie działania EFS. Jednakże stosowanie takiego mechanizmu ma wiele zalet. Po pierwsze, każdy plik może mieć własny klucz szyfrowania. Zastosowanie algorytmów szyfrowania asymetrycznego powoduje, że klucz ten jest odpowiednio zabezpieczony. Użytkownik szyfrujący dane nie musi przechowywać dziesiątków lub setek kluczy. Podział na pola DDF i DRF wprowadza dodatkowy poziom bezpieczeństwa danych.

UWAGA!
Użytkownicy Windows XP, którzy często szyfrują pliki, mogą umieścić polecenie szyfrowania w menu podręcznym. W tym celu uruchom program REGEDIT (Start | Uruchom | Regedit | OK) i przejdź do klucza HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced. Następnie z menu Edycja wybierz polecenie Nowy | Wartość DWORD i wpisz nazwę EncryptionContextMenu. Po naciśnięciu [Enter] z menu Edycja wybierz polecenie Modyfikuj, wprowadź wartość 1 i zamknij Edytor rejestru. Od tej chwili szyfrowanie następuje po kliknięciu obiektu prawym przyciskiem myszy i wskazaniu opcji Szyfruj.

Pamiętaj o dobrych hasłach!!!
Korzystanie z EFS ma sens wyłącznie w przypadku stosowania dobrych haseł logowania do systemu. Windows rozpoznaje osoby pracujące z systemem, stosując konta użytkowników. Jeśli pozostawisz konto bez hasła, każda osoba, która się na nie zaloguje, może zaszyfrować i rozszyfrować dowolny plik.

Ocena:
Twoja ocena:

Komentarze (21)

~SZCZERY

05-12-2009 17:37

WSZYSTKO FAJNIE,TYLKO,ŻE GOOGLE NIE CZYTA ZASZYFROWANYCH STRON.JA BYŁEM NA PIERWSZYM MIEJSCU A TERAZ NIE MA MNIE W GOOGLACH.NIE WIEM CZY I KIEDY MOJA STRONA WRÓCI

neo

11-06-2009 22:54

Art krótko i na temat ale napisany tak jakgdyby EFS nie miał wad. A wady są. Po pierwsze, po reinstalce OSa przepadają dane. Po drugie, jaki sens ma szyfrowanie jeśli nie znasz szczegółów kodu? A tak jest w przypadku Windowsa którego kod źródłowy jest dostępny tylko dla wąskiego grona programistów. Jaką więc masz gwarancję że nie ma w kodzie tak zwanego backdoor''a czyli celowego osłabienia zabezpieczeń pozwalającego znającemu do niego "klucz" złamać je bez problemu. A taki "klucz" łatwo znajdzie cracker (a właściwie już znalazł xD). Nie widzę więc sensu w stosowaniu EFS''a, jeśli chcemy ukryć dane tylko przed laikami to możemy ukryć folder albo plik. Poza tym zabrakło informacji o tym że EFS jest dostępny (przynajmniej teoretycznie) tylko pod Windowsem XP Professional i za te dwie rzeczy trójka. Ale art byłby bardzo dobry gdyby Autor wcześniej uobiektywnił trochę punkt widzenia.

cliper

04-06-2009 18:49

ej a na Viście też zadziała?

oliwer

03-09-2008 18:06

no ale powiedzcie co można zrobić jak się zgubi klucz a system został wgrany nowy, bo zaszyfrowałem zdjęcia a nie mogę ich teraz odszyfrować

misiek

18-07-2008 10:41

Potrzebuje pomocy, mam zaszyfrowane dane jednak nic jeszcze nie robiem (nie przeistalowywałem sys.) ale cały problem w tym że skasowam dzień wcześniej katalog: System Volume Information i komputer się nie uruchamia - zatrzymuje na czrnym obrazie z napisem TRAP 00000006... (można jedynie przejść do dos''u po zastos. dyskietki startowej vel wersji bootowalnej instalki XP) Moje pytania: 1. Czy reinstalacja systemu (konto pozostaje i dodatkowe pliki systemu) umożliwi czytanie zaszyfrowanych folderów? 2. Większość folderów było tak zaszyfrowanych, że zmiany były zastosowane tylko do folderu a nie plików i podfolderów, czytalem jednym z artkułów a necie, że tak zaszyforwan foldery będzie można czytać nawet jeżeli zmieni się system, czy ktoś to sprawdził? 3. Przy użyciu dyskietki startowej, jest wybór systemu, loguje się jako administrator (pliki były zaszyfrowane na innym koncie ale z upraw. administr.) i jak to w dosie, można sobie wydawać polecenia... jednak nie mogę wejść do katalogów, wyświetla się komunikat: brak dostepu do pliku 4. Czy istnieje jakiś program do odzyskiwania danych działający spod dosa? Mógłbym nim odzyskać skasowany katalog System Volume Information i może takie rozwiązanie byłoby najprostsze by wskrzesić cały system i nie tracić zaszyfrowanych plików? 5. Ewentualnie czy możliwe jest odszyfrowanie pilków poruszając się tylko w dosie (system jest ten sam) 6. Czy żaden zaszyfrowany plik nie można później odczytać? A taki niewinny .txt też? Dzięki za wszelakie próby pomocy ;) Wiem, że trzeba było nie psuć itd. :))

masakra

22-06-2008 16:06

Z tego artykulu w ogóle nie dowiedzialem sie jak mam odzyskać pliki po reinstalacji... Moze jakis geniusz mi pomoze?

wraithc88

09-05-2008 12:11

Kto mowi ze nie dziala? Ja sam dzis odzyskalem pliki, ktore wydawaly sie utracone. GG: 9771475 jakby co ;)

jarek

23-12-2007 05:33

Mam wielki problem i prosze o pomoc!!zaszyfrowalem wiele dancyh na dysku.po jakims czasie postanowilem zlozyc nowy komp.zrobilem formata dysku systemowego ze starego kompa i wgralem windowsa podlaczylem drugi dysk na ktorym mialem wszystkie dane i teraz niemoge ich otworzyc ani odszyfrowac.wiem ze to glupie:/ czy znacie moze jakis sposob zeby odzyskac te dane??np jakis program do odszyfrowania??

malic

29-06-2007 14:26

no fajny artykuł tylko jestem troche ciemny i dałem chyba ciała......otóż zaszyfrowałem sobie plik ze zdjęciami żeby mi sie nikt do niego nie dobrał.....a on znikł......czy mógł by mi ktos pomóc i napisac jak go odnaleźć

on-on-on

25-06-2007 16:17

Wszystko co najważniejsze napisano poza tym własnie że po reinstalcji plików się nie da odczytać, UPS i co teraz, cóż dla chcącego nic trudnego kto szuka to znajdzie sposób, pytanie tylko jak bardzo zaszyfrowałeś dane :D:D:D:D

ragir

05-06-2007 18:08

Artykuł wart 1000zł, które trzeba zapłacic za odzyskanie danych w firmie tym się zajmującej. Bardzo mi pomógł.

dobii

23-03-2007 23:06

Cała sytuacja z szyfrowaniem jest kretyńska! Ile ludzi ma teraz problem ? wystarczy wpisać w wyszukiwarce - szyfrują nieświadomie bo winxp tak pieknie uprościł i sie traci zapewne u nie których albo i u większości ważne dane bo samo, że szyfruje już skłania do szyfrowania a po jakiejś awarii przepadają pliki Więcej chyba nie trzeba komentować złości grona ludzi!

piotrexxx

11-02-2007 19:59

no no powiem wam ,ze ten text mi pomugł więc 5

grochu

18-01-2007 07:04

gdzie mozna znalezc (w ktorym miejscu Systemu) klucz deszyfrujący??

kurokial

03-01-2007 21:18

Apropo szyfrowania mam problem bo zaszyfrowalem sobie plliki i przeinstalowalem Windowsa co teraz POMOCY wszelkie propozycje prosze na maila :)

drobny

30-12-2006 19:09

Witam, zaszyfrowałem sobie fajny katalog z czasów studenckim i jak to w życiu bywa zmieniłem winde na tą z SP2 (xp prof). Zgadnijcie co się stało. Pliki są, ale nie moge z nimi nic zrobić ... szkoda bo tamtej wersji windy już nie mam. Jakby ktoś miał jakiś pomysł to czekam na info tylko proszę na maila. Zgóry dziękuję ...

mc

29-12-2006 16:20

spoko ;) juz mam zaszyfrowany folder z archiwum mojego komunikatora ;). Moge caly czas korzystac z niego a wszystko jestna biezaco szyfrowane ;). Tylko jesli jakis trojan moze mi to odczytac poniewaz mam dostep bez podawania hasla do tych plikow... moze da sie ustawic haslo pobawie sie jeszcze z tym :D pozdro

ad

14-12-2006 16:34

Artukuł bez zastrzeżeń, ale polecam TrueCrypt, hmm oceńcie sami

Marco

22-08-2006 10:59

Krótko i mądrze napisany artykuł, w jasny spoób opisujący istotę problemu.

vitorio

25-03-2006 23:38

Artykuł bardzo dobry, ale z jedną uwagą. Zapomniano dodać, że chodzi tu wyłącznie o system Win XP Prof, ponieważ druga odsłona tego systemu to WinXP Home Edition, która nie posiada wbudowanej opcji szyfrowania plików. Chodź ja uzyskałem szyfrowanie plików w WinXP HE na podstawie przeczytanego artykułu w sieci, to sposób ten niesie ze sobą wiele niebezpieczeństw związanych z utratą danych lub brakiem naprawy takiego systemu.

mateusz

22-10-2005 08:57

Dobry art. Zastosuje to na laptopie :)

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Polecane