Android

Undvik Windows-kryptering

Kryptering av minnepinne eller USB disk i Windows med BitLocker

Kryptering av minnepinne eller USB disk i Windows med BitLocker
Anonim

Belialxyn frågade answer line-forumet hur man hämtar krypterade filer efter att du har installerat om Windows.

Tyvärr kan jag inte erbjuda Belialxyn mycket hjälp. Jag hittade ett program som kan återställa krypterade filer - ElcomSoft Advanced EFS Data Recovery. Det återställde inte Belialxyns filer och det återställde inte mina heller. Men eftersom det finns en gratis demo kan du se om det kommer att återställa din utan kostnad. Om demon ska hitta dina filer återhämtningsbara, är priset en brant $ 150 för standardutgåvan. Det är värt ett försök;

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Men jag kan ge några råd om att undvika denna katastrof i första hand:

Windows krypteringsfilsystem, som ingår i NTFS, bygger sin kryptering runt inloggningen. En speciell programnyckel låser upp den när du loggar in som dig själv, vilket ger dig fullständigt öppen tillgång till din krypterade data. Men om du installerar om Windows och skapar en ny inloggning - även om den har samma namn och lösenord - har den inte nyckeln och du kan inte komma åt filerna.

Det här är meningsfullt i en kontorsmiljö, där IS-avdelningen vet hur man säkerhetskopierar nyckeln (och ett extra certifikat) och användarna behöver inte ens veta att vissa av deras data är krypterade. Och om IS måste installera om Windows på en dator, har de nyckeln.

Det är förmodligen varför EFS är inaktiverat i hemversionerna av XP och Vista.

Om du ska använda EFS, säkerhetskopiera den nyckeln och certifikat. Det här är ganska enkelt i Vista. Första gången du krypterar en fil eller mapp, varnar en popup upp dig för att säkerhetskopiera vad du behöver dekryptera dem. Du kan följa instruktionerna, eller starta Kontrollpanelen, skriv certifikat och klicka på Hantera filkrypteringscertifikat. Klicka här för mer komplicerade XP-instruktioner.

Bättre än, undvik EFS och använd TrueCrypt. Med detta gratis, open source-verktyg kan du skapa krypterade volymer där du lagrar dina känsliga filer. När du öppnar en volym med ditt lösenord ser det ut som Windows som en annan enhet - du kan spara filer till den, öppna dem, redigera dem och så vidare. När du stänger det är det en enda fil fylld med gobbledygook. För en användare som tar ansvar för sin egen kryptering, gör det mycket mer mening.

Se den ursprungliga forumdiskussionen på //forums.pcworld.com/message/243867.

Lägg till dina kommentarer till det här artikeln nedan. Om du har andra tekniska frågor, maila dem till mig på [email protected], eller skicka dem till en grupp av hjälpsamma personer på forumet PCW Answer Line.