Вопрос: Может ли защита Windows защитить украденный жесткий диск?


Я знаю параметры шифрования жесткого диска, такие как TrueCrypt и другие индивидуальные решения, но мне любопытно, защищает ли Windows безопасность любого типа для диска, который удаляется или украден с ПК. Если я предоставляю доступ для чтения к каталогу только членам одной группы, может ли любой пользователь получить доступ к этому каталогу после переноса диска на другой компьютер? Как получить доступ к диску с Mac или Linux?


1
2017-12-14 16:37


Источник




Ответы:


Только разрешения не могут защитить украденный диск. Linux и Mac не будут соблюдать разрешения NTFS, и вы сможете делать то, что хотите (если у вас есть драйвер ntfs-3g). Однако, если вы используете шифрование NTFS или новый Bitlocker (Vista Ultimate +), вам будет лучше.


5
2017-12-14 16:47



Windows не соблюдает разрешения NTFS; вы можете поместить диск на другой компьютер и обеспечить, чтобы вы работали на другом компьютере в качестве администратора, это позволит вам прямо. BitLocker - это, в основном, TrueCrypt от Microsoft; есть другое решение PGP, которое обеспечивает аналогичную функцию, хотя это все, что я знаю об этом. - me_and
Да, но только если вы администратор. - John T
@JohnT - администратор на компьютере Windows тривиален - установите Windows и используйте учетную запись администратора. Если вы крадете жесткий диск, вы действительно думаете, что получить учетную запись администратора сложно? - warren
Я ничего не говорил о том, что это сложно. Я просто подразумевал, что Windows выполняет права NTFS, за исключением администратора при использовании диска на другом компьютере. - John T


Зашифрованная файловая система Windows (посмотрите EFS тег здесь) задержит ваши данные неплохо.
Но, как John указывает, что разрешения не являются ответом.

Разрешения и связанный контроль доступа будут препятствовать доступу пользователей, определенных администратором окон, к их владельцам (что тоже в пределах стабильности системы и уязвимости).

И TrueCrypt, и EFS будут одинаково защищать ваши данные в рамках технологии шифрования. Для того, чтобы достичь ваших данных, кому-то понадобится знать ваш пароль (каким бы то ни было способом).

Но, сказав это, я бы предпочел использовать TrueCrypt над EFS.


3
2017-12-14 17:02