În prezent, avem opțiuni de securitate incluse în sistemul de operare în sine, datorită căruia putem cripta fișiere sau foldere cu cele mai bune standarde, prevenind accesul neautorizat la acestea.
În Windows 10 găsim opțiunea de criptare EFS datorită căreia vom avea la îndemână un instrument larg pentru a proteja cele mai delicate lucruri din sistem și astăzi vom vedea cum să criptăm elemente cu EFS.
Ce este EFSEFS (Encrypting File System) este disponibil în edițiile Pro, Enterprise și Education din Windows 10 și funcția sa este similară cu binecunoscutul BitLocker.
EFS este conceput ca criptarea sistemului de fișiere NTFS și este axat pe criptarea numai a datelor individuale. La criptarea unui fișier cu EFS, criptarea acestui element este legată direct de utilizatorul Windows 10 care a efectuat procesul, deci dacă un utilizator diferit este conectat la utilizatorul care a criptat fișierele, acele fișiere vor rămâne inaccesibile la acest lucru, crescând astfel intimitatea lor.
Cu EFS, criptarea este complet transparentă, deoarece dacă un utilizator neautorizat accesează contul care a fost utilizat pentru criptare, datele stocate acolo îi vor fi pe deplin accesibile, fără a necesita chiar o parolă de acces, ceea ce face ca criptarea EFS într-o metodă de criptare să nu fie la fel de sigur ca BitLocker.
O altă vulnerabilitate EFS este că, cu acest tip de criptare, cheia va fi stocată în sistemul de operare în loc să utilizeze modulul TPM (Trusted Platform Module) al hardware-ului, permițând astfel unui atacator să extragă această cheie pentru a accesa fișierele criptate.
1. Cum se protejează un articol cu EFS în Windows 10
Pentru aceasta vom accesa Windows 10 File Explorer și vom face clic dreapta pe folderul sau fișierul care urmează să fie criptat și selectăm opțiunea „Proprietăți”:
MARI
Va fi afișată următoarea fereastră:
Facem clic pe butonul „Opțiuni avansate” și în fereastra afișată activăm caseta „Criptare conținut pentru a proteja datele”:
Faceți clic pe OK și în fereastra de proprietăți faceți clic pe "Aplicare și OK" pentru a o închide. În cazul în care folderul de criptat conține informații, vom vedea următorul mesaj:
Acolo putem defini dacă modificările vor afecta doar folderul sau, de asemenea, conținutul acestuia. Odată ce acest proces este finalizat, vom vedea o pictogramă de lacăt în partea de sus a fișierelor criptate:
MARI
2. Cum se face backup pentru cheia de criptare EFS
De îndată ce acest proces a fost efectuat, vom putea vedea o pictogramă de notificare a sistemului de criptare a fișierelor în bara de activități Windows 10:
MARI
Această pictogramă indică necesitatea de a crea o copie de rezervă a cheii dvs. de criptare EFS. Pentru a face acest lucru, vom conecta un dispozitiv USB la computer, vom face clic pe pictograma din bara de activități și va fi afișată următoarea fereastră:
Selectăm opțiunea „Faceți copie de rezervă acum” și va fi afișat următorul expert:
Faceți clic pe „Următorul” și vom vedea această fereastră:
Acolo putem configura în funcție de necesitate sau putem lăsa valorile implicite. Faceți clic pe „Următorul” și acolo vom activa caseta „Parolă” și vom defini parola de utilizat:
Făcând clic pe „Următorul” vom face clic pe „Examinare” și vom merge la dispozitivul USB și vom stabili numele certificatului:
MARI
Faceți clic pe „Salvați”.
Faceți din nou clic pe „Următorul” și vom vedea un rezumat cu sarcina care urmează să fie efectuată:
Faceți clic pe „Finalizare” pentru a încheia procesul.
Vom vedea certificatul respectiv pe dispozitivul USB:
MARI
În acest fel, atunci când un alt utilizator încearcă să acceseze oricare dintre fișierele criptate, va vedea următoarele:
Cu EFS este util și practic să criptăm informațiile noastre sensibile într-un mod simplu.