Avatar billede Uvanga Ekspert
20. december 2018 - 22:37 Der er 4 kommentarer og
1 løsning

Encrypting File System (EFS)

Er der nogen der har erfaring med Encrypting File System (EFS)? Er det en sikkerhedsforanstaltning man skal overveje at bruge, eller er det "Overkill"
Et program for reset af brugerkode gør nemlig opmærksom på at filer der encrypted med EFS er utilgængelige efter password reset. Så EFS må trods alt være en ekstra sikkerhed.
Hvis der nogen her på Eksperten der anvender EFS, hører jeg gerne om erfaringer.
Avatar billede ole_madsen Ekspert
20. december 2018 - 22:59 #1
Det er ikke rigtigt et filsystem i sig selv, som jeg forstår det - det er "bare" en krypteringsfunktion i operativsystemet, skrevet specielt til filsystemet.

Hvis du på en Windows maskine højreklikker på en fil, vil du kunne kryptere den på et splitsekund - men det er OS og filsystem der holder styr på krypteringen. Og det er IKKE hele partitionen der er krypteret.

Læs lidt her: https://www.thewindowsclub.com/encrypting-file-system-efs-windows-10 - det er rimeligt forklaret.
Avatar billede Uvanga Ekspert
21. december 2018 - 10:37 #2
Jeg har set lidt mere på emnet og fundet dette:

1.Højreklik (eller tryk og hold) på en fil eller mappe, og vælg Egenskaber.
2. Vælg knappen Avanceret, og markér afkrydsningsfeltet Kryptér indhold for at sikre data.
3. Vælg OK for at lukke vinduet Avancerede attributter, vælg Anvend, og vælg derefter OK.

Det lyder jo meget simpelt, men afkrydsningsfelt for kryptering er nedtonet, og kan ikke anvendes. Kan man high light krypteringfelt, jeg kan ikke rigtig se nogen muligheder.
Avatar billede ole_madsen Ekspert
21. december 2018 - 11:08 #3
Nej, det kræver nogle få forudsætninger:

Filsystemet skal være NTFS. Så vidt jeg ved er FAT32 ikke kompatibelt.
Og så er det ikke aktivt i Windows Home, så det er en anden stopper.
Og endelig skal du have password på din brugerkonto - det er dette der bruges til krypteringen - så er det bare "qwe123" vil det hurtigt kunne knækkes. Er det blankt vil du ikke kunne kryptere.

Så skal du også overveje, hvis du kaster dig over det, at tage backup af det certifikat der dannes til krypteringen. Bliver din brugerkonto utilgængelig, er filerne tabt - men med backup af certifikatet på en USB-stik, eller anden sikker lokation, vil du med lidt møje og besvær, kunne genskabe adgangen til filerne.
Avatar billede Uvanga Ekspert
21. december 2018 - 14:54 #4
#3 Tak for svar.
Det tyder ikke på at EFS er særlig udbredt. Spørgsmål blev som sådan afledt af at program for reset brugerkode for adgang til PC, meddeler at EFS filer vil være utilgængelige efter reset. Men problemstillingen er vist ret teoretisk. Programmet er amerikansk så de gør nok opmærksom på det af juridiske grunde.
Avatar billede ole_madsen Ekspert
23. december 2018 - 11:04 #5
Der findes så mange forskellige måder at kryptere filer på i dag, at mange ikke er opmærksomme på det åbenlyse.

Men også netop fordi at du er sårbar i forhold til dit kørende system - har du ikke fået eksporteret certifikatet, vil man som programmet fortæller, ikke kunne tilgå filerne igen, hvis password eller andet i systemet ændres uautoriseret.

Og endelig vælger de fleste i dag nok at kryptere hele harddisk partitionen med eks. Bitlocker, eller også har virksomheden en helt bestemt måde at opbevare værdifulle filer.

Jeg kan godt forestille mig visse situationer hvor det ville være praktisk at kryptere individuelle filer, men jeg har aldrig selv været i nærheden af at skulle bruge det,
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester