Недостатки ips дисплея. Основы монитороведения

Вы задумывались насколько просто вас обокрасть? Скажем, снять деньги с вашей кредитной карточки. Возможно вас это шокирует, но статистика говорит — «Номер вашей банковской карточки и персональные данные о вас, уже блуждают по просторам интернета, с вероятностью в 99.99%». Что уж говорить о других данных, в которых нет физических средств защиты, например, пароли и логины на разные сайты или просто важная информация, сохраненная в ваших файлах. И если вы думаете – «Мой антивирус меня защитит», статистика снова вас огорчит – взломать компьютер обычного человека может простой школьник, прочитавший соответствующую статью в Википедии.

Но несмотря на столь обескураживающую информацию для вас есть две хорошие новости: первая — простых пользователей невероятно много и шансы на то, что именно вас захотят обокрасть меньше чем шансы выиграть лотерею; вторая – вы всегда можете зашифровать важные данные. Или говоря словами ИТ-специалистом – «использовать криптографию».

Криптография (шифрование данных) – это преобразование цифровых данных таким образом, чтобы она была нечитаемой для посторонних лиц. Как правило, это делается путем помещения важных данных в цифровые сейфы, их также называют цифровыми контейнерами.

Таким образом, если вы не хотите подарить ценные данные мошенникам, конкурентам или просто плагиаторам, то вашу информацию стоит зашифровать. Либо вы можете сыграть в анти-лотерею. Если вы выбрали последний вариант – удачи, если нет – советуем использовать бесплатную программу по шифрованию TrueCrypt. Она легка в освоении и имеет отличные средства для шифрования. К тому же ее код открытый, а это, по мнению специалистов, указывает на отсутствие в ней скрытых модулей. Которые теоретически могли бы собирать информацию о своих пользователях (пароли, логины, личные и финансовые данные).

  • Кроссплатформенность.
  • Открытый исходный код.
  • Отличные алгоритмы шифрования.
  • Возможность создания зашифрованных контейнеров для отдельных разделов жесткого диска.
  • Возможность криптографии «на лету», иными словами – в реальном времени.
  • Шифрование внешних устройств.
  • Разнообразные варианты «правдоподобного отрицания причастности». Контейнеры сложно найти и привязать к их создателю.
  • Полное шифрование внешних устройств.

Установка TrueCrypt

  1. Первым делом программу нужно скачать с официального сайта . Тут нужно выбрать версию криптографа подходящую для вашей операционной системы. В нашем случае это будет версия для Windows (XP/Vista/7/8). Выбрав, нажимаем на нее и потом соглашаемся с предложением скачать файл.

  2. Запускаем скачанный файл. Принимаем условия Лицензионного соглашения.

  3. Выбираем вариант установки.
    «Instal» — полная установка шифратора в вашу операционную систему.
    «Extract» — установка портативной версии, без внедрения в операционную систему. Данная версия программы имеет ряд ограничений по своему функционалу.

  4. Выбираем место расположение корневой папки программы.

  5. Ждем окончания установки, после которой желательно перезагрузить операционную систему.

  6. Там, где мы ранее скачали клиент программы также можно скачать специальный словарь для русификации TrueCrypt. Его нужно разархивировать и переместить три файла в корневой каталог программы (выбранный ранее – пункт 4.)

  7. Запускаем программу, открываем раздел «Setting»\«Language».

  8. Выбираем в «Русский», жмем «Ок».
  9. Заходим в раздел «Настройки»\«Параметры» и ставим галочки аналогично рисунку.

Теперь шифратор TrueCrypt полностью готов к работе.

Как зашифровать файлы и папки


Далее необходимо добавить созданный том на виртуальный диск. Для этого выбираем названия диска, выбираем файл (контейнер) который был создан ранее, жмем «Смонтировать»


После откроется окошко, где нужно ввести пароль (файл-ключ) и еще раз подтвердить ваше желание создать диск.

Теперь у вас есть контейнер для хранения данных, доступ? к которому осуществляется посредством созданного виртуального диска. В то время как зашифрованные данные хранятся в другом, ранее созданном файле-контейнере.

Как зашифровать диск, флешку

Аналогично тому как был зашифрован отдельный файл, можно зашифровать целый жесткий диск или флешку. Процедура почти идентична, потому расписывать ее нет смысла.
Стоит отметить лишь ключевые моменты:


Шифрование файлов и папок в windows 8.1, принцип работы шифрования EFS, архивация и восстановление ключа EFS, работа с шифрованными файлами. Вопрос о шифровании файлов и папок в windows 8.1, чаще всего упирается в шифрующую файловую систему (EFS). Которая может шифровать как отдельные конкретные файлы, так и папки целиком. Вообще-то EFS имеется в Windows достаточно давно, и в сочетании с несколькими системами шифрования, основанными на расширенном стандарте (AES), обеспечивает общую безопасность компьютера.

Для шифрования отдельного файла/папки (или выделенной группы), выполните эти действия:

  • Щелкните по нуждающимся в шифровании пунктам(у) правой кнопкой мыши. В появившихся опциях выберите «Свойства ».
  • В разделе «Атрибуты » нажмите кнопку «Другие ».
  • Отметьте поле «Шифровать содержимое для защиты данных ».
  • Для начала шифрования нажмите кнопку ОК.

Процесс шифрования, в зависимости от количества задействованных файлов и папок, может занять некоторое время.

Не вздумайте закрывать появившееся на экране диалоговое окно, потому что так вы отмените весь процесс. Расшифровать нужные файлы и папки вы можете этим же способом, наоборот сняв флажок с пункта шифровать содержимое.

Как работает шифрующая система EFS.

Система EFS непосредственно связана с вашей учетной записью пользователя Windows. Каждый раз, входя в Windows под своей записью пользователя, вы можете автоматически читать, писать и изменять защищенные EFS файлы. Однако, если вы войдете в свою систему под другой учетной записью, или переустановите Windows 8.1 и затем войдете в систему под своими, ранее используемыми, именем пользователя и паролем, эти файлы станут для вас недоступны. Для доступа к ним вам понадобится импортировать ключ EFS. После импорта соответствующего ключа, вы опять сможете работать над своими файлами.

Архивация и восстановление ключа EFS.

Когда вы шифруете свои файлы или папки с помощью Windows EFS, на панели задач появится предупреждение, предлагающее создать резервную копию ключа EFS. Резервное копирование этого ключа и сохранение его в безопасном месте вдали от компьютера чрезвычайно важно. Для защиты ключа EFS, вам предложат задать для него пароль.

Создать резервную копию ключей EFS и по необходимости восстановить их, в Windows 8.1 вы можете, введя на стартовом экране в поле поиска слово «шифрование» и затем выбрав пункт «Управление сертификатами шифрования файлов ». Щелчок по кнопке «Далее», в окне «Файловая система EFS », запустит мастера создания.

Это, основанное на мастере, средство чрезвычайно просто и легко в использовании. Кстати вы можете установить файловую систему EFS так, чтобы она давала доступ к файлам только при использовании смарт-карты (конечно при условии, что ваш компьютер оснащен ридером). Если вы меняете EFS ключ, скажем собираетесь менять компьютер, вы можете обновить и используемое шифрование файлов.

Работа с EFS-шифрованными файлами и папками.

На практике, есть несколько весомых причин, по которым рекомендовать шифрование с помощью EFS довольно сложно. Первая и самая важная состоит в том, что, этот метод хоть и шифрует содержимое файлов, но доступ к самим файлам и папкам и просмотр всех названий файлов для других пользователей по-прежнему остается открытым, что конечно же может дать им важную информацию.

Есть и еще один, существенный недостаток. Не оправданно часто теряются файлы или целые папки. К тому же, учтите, так как зашифрованы отдельные файлы и папки, а не целый том, они все еще остаются зашифрованными даже если вы их скопируете или перенесете в другое место.

Так что, если у вас настроено автоматизированное резервное копирование, копирующее файлы на внешний жесткий диск или сетевое устройство хранения данных, файлы резервной копии также будут зашифрованы.

К сожалению системе шифрования EFS для работы требуются жесткие диски в NTFS-формате, а некоторые внешние жесткие диски, особенно NAS устройства, часто форматируются с использованием других методов. В этих случаях можно столкнутся с тем, что ваши резервные копии при попытке восстановления окажутся полностью нечитаемыми.

Если вы любитель командной строки Windows, управлять шифрованием файлов и папок с помощью EFS можно и в ней. Для этого используется команда в формате cipher [\folder-or-file-1] [\folder-or-file-2] .

В этом видео рассказываю о том, как скрыть, зашифровать и сохранить файлы или папки в безопасности.

1. .rar архив запароленный

Нажимаем правой кнопкой на файле или папке выбираем . Заходим во вкладку ДОПОЛНИТЕЛЬНО, нажимаем кнопку УСТАНОВИТЬ ПАРОЛЬ. Придумываем пароль и подтверждаем его, ставим галочку ШИФРОВАТЬ ИМЕНА ФАЙЛОВ, жмем ОК. Переходим во вкладку ОБЩИЕ, тут можно сделать архив.rar либо.zip, сжать архив, разделить его несколько частей по размеру

2. скрытый файл

Нажимаем на файле или папке правой кнопкой и выбираем СВОЙСТВА. В атрибутах ставим галочку на СКРЫТЫЙ и нажимаем ОК. Если файл пропал нажмите сверху меню ВИД - ПОКАЗАТЬ ИЛИ СКРЫТЬ и поставьте галочку на СКРЫТЫЕ ЭЛЕМЕНТЫ, чтобы видеть скрытые файлы и папки. Полупрозрачные файлы и папки это и есть скрытые файлы и папки. Теперь можете переместить скрытый файл куда-нибудь подальше и отключить СКРЫТЫЕ ЭЛЕМЕНТЫ, чтобы скрытые элементы не показывались

3. Защищенная папка с помощью outpost firewall

Заходим в и переходим во вкладку ЗАЩИТА ФАЙЛОВ И ПАПОК ставим галочку на ВКЛЮЧИТЬ ЗАЩИТУ ФАЙЛОВ И ПАПОК. Нажимаем ДОБАВИТЬ и выбираем папку кот. необходимо защитить от открытия и нажимаем ОК. Также не забудьте установить пароль на доступ к настройкам outpost firewall

4. Закопать файл глубокого в системную папку

Например C:/Windows/System32/DriverStore/File/Repositoryacpitime.inf_amd64_29b0a8cd9e06aad1/Новая папка

чтобы никто не догадался там искать.

5. С помощью программы TrueCrypt

Программа является бесплатной и скачать ее можно с официального сайта truecrypt.org/downloads

русифицировать ее можно скачав архив truecrypt.org/localizations

Итак скачав установочный файл и архив с русским языком кладем всё в одну папку, распаковываем архив с русским языком в ту же папку что и установщик и устанавливаем программу. Установщик автоматически подхватит русский язык и установит программу с русским языком. После установки запускаем программу и нажимаем СОЗДАТЬ ТОМ. Выбираем тип тома СОЗДАТЬ ЗАШИФРОВАННЫЙ ФАЙЛОВЫЙ КОНТЕЙНЕР и жмем ДАЛЕЕ. Выбираем СКРЫТЫЙ ТОМ TRUECRYPT и жмем далее. Выбираем ОБЫЧНЫЙ РЕЖИМ и жмем ДАЛЕЕ. Нажимаем ФАЙЛ и указываем куда сохранить наш файл с зашифрованной информацией и как он будет называться.

Написав имя и выбрав расположение нажимаем СОХРАНИТЬ. Нажимаем ДАЛЕЕ и еще раз ДАЛЕЕ. Здесь выбираем алгоритм шифрования и алгоритм хеширования. Выбираем по умолчанию: AES и RIPEMD-160 и нажмем ДАЛЕЕ. Выберем размер внешнего тома для наших зашифрованных нужд. Поставим 5 ГБ. в дальнейшем если надо можно будет увеличить его. Придумаем пароль для зашифрованного тома, советую придумать пароль из более 10 знаков, использовать большие и маленькие буквы и спец. символы. Например Podpishis87-.NaKanal, только не забудьте потом свой пароль.

Нажмем ДАЛЕЕ. Если мы будем хранить здесь файлы размер кот. превышает 4 ГБ. то ставим точку на пункте ДА и жмем ДАЛЕЕ. Нажимаем РАЗМЕТИТЬ если нас программа снова спросить про систему NTFS то жмем ДА и ждем пока программа создаст и разметить новый том для наших зашифрованных нужд. Спустя время создастся новый диск и ему присвоится определенная буква, в моем случае Z. Войдем в компьютер и увидим новый диск. Далее для вида можно накидать туда файлов всяких которые скрывать не нужно, это нужно просто для вида, что на этом диске что-то ест и он используется.

Итак вернемся к программе нажмем ДАЛЕЕ и еще раз ДАЛЕЕ. Вновь выберем здесь алгоритм шифрования и алгоритм хеширования. Выберем по умолчанию: AES и RIPEMD-160 и нажмем ДАЛЕЕ. Установим размер для скрытого тома и выберем его размер (установим его меньше на 1 ГБ. от места что нам доступно), нажмем ДАЛЕЕ. Нажмем ДА если программа попросит подтвердить операцию. Теперь придумаем пароль для скрытого тома например EsheNePodpisanNaKanal?Apochemu? нажмем ДАЛЕЕ. Нажмем РАЗМЕТИТЬ.

Нажмем ДАЛЕЕ. После того как мы создали скрытый том закрываем программу. Программа теперь будет отображаться справа снизу нажимаем на нее правой кнопкой и выбираем ПОКАЗАТЬ TRUECRYPT. Выберем букву диска на кот. смонтировать наш том, нажимаем ФАЙЛ и выбираем тот файл что мы создавали и нажимаем ОТКРЫТЬ. Далее жмем СМОНТИРОВАТЬ, нас просит программа ввести пароль введя первый пароль Podpishis87-.NaKanal, мы попадем в открытый том, введя второй пароль EsheNePodpisanNaKanal?Apochemu? мы попадем в скрытый том. Нажмем ОК.

Вот и появилось наше зашифрованное хранилище, теперь можно сюда сохранять те файлы что мы хотим скрыть. После того как вы скопировал туда ваши файлы и хотите скрыть их нажмите в программе РАЗМОНТИРОВАТЬ чтобы размонтировать скрытый том.

Мда, понимаю, способ мягко говоря не из простых.

6. Комбинировать эти способы

Скройте файл, засуньте его глубокого в системную папку, зашифруйте его, добавьте в архив зашифрованный, еще один зашифрованный архив с другим паролем и все это поместите в скрытый том.

7. Зашифровать с помощью Windows

Нажмите правой кнопкой по файлу или папке и выберите ЗАШИФРОВАТЬ (доступно не во всех версиях windows, только в максимальных версиях Windows). Windows предложит ввести пароль для ключа шифрования, подтвердить его, потом предложить экспортировать файл ключа, выберите имя файла для ключа и нажмите СОХРАНИТЬ чтобы вы могли открывать зашифрованные файлы после переустановки windows или на другом компьютере с помощью этого ключа.

Вот видео урок на тему шифрования файлов.

1. .rar архив запароленный (00:11)
2. скрытый файл (01:28)
3. Защищенная папка с помощью outpost security suite (02:08)
4. «Закопать» файл глубокого в системную папку (03:22)
5. С помощью программы TrueCrypt (04:01)
6. Комбинировать эти способы (10:40)

ÏШИФРОВАНИЕ ПАПКИ

Шифрование файлов и папок выполняется установкой для них свойств шифрования так же, как устанавливаются атрибуты Read Only (Только чтение), Archive (Архивный) или Hidden (Скрытый). При шифровании папки пользователем все файлы и вложенные в нее папки, созданные в ней или добавленные, тоже автоматически шифруются. Рекомендуется использовать шифрование на уровне папки.

Рис.1. Окно отображения дополнительных атрибутов

Чтобы зашифровать папку необходимо:

1. Щелкните правой кнопкой мыши папку или файл, которые требуется зашифровать, и щелкните Свойства .

2. На вкладке Общие щелкните Дополнительно или Другие .

3. Установите флажок и нажмите кнопку ОК .

После подтверждения запроса на шифрование папки (кнопка ОК ) и закрытия диалоговых окон отобразится запрос на необходимость применения шифрования папки ко всем вложенным в нее файлам и папкам. Если подтверждение будет получено, система зашифрует все файлы и вложенные папки. Если же нет, то все файлы и вложенные папки останутся незашифрованными. Однако все добавляемые в нее при последующей работе файлы и папки будут зашифрованы.

После выбора опции шифрования и нажатия на кнопку ОК будет запущен процесс шифрования содержимого папки (рис.2). На этом процесс шифрования папки завершается.

Рис.2. Окно применения атрибутов

ÏШИФРОВАНИЕ ФАЙЛА

Если шифруется отдельный файл, то система запросит подтверждение необходимости зашифровать не только сам файл, но и содержащую его папку (рис. 3). При получении подтверждения все добавляемые впоследствии в эту папку файлы и вложенные папки также будут зашифрованы.

Рис.3. Окно предупреждение при шифровании

Можно также отметить флажком режим, при котором выполняется шифрование только для файла.

ÏСОЗДАНИЕ АРХИВА КЛЮЧА ШИФРОВАННЫХ ДАННЫХ

При шифровании объекта система создает специальный сертификат, который представляет собой файл с хранящимся в нем криптографическим ключом. Данный сертификат связан с копией операционной системы Windows, которая установлена на компьютере пользователя, а также с учетной записью пользователя, который зашифровал объект.

Если по каким-либо причинам пользователь теряет доступ к своей учетной записи, он не может получить доступ к зашифрованным файлам. Чтобы предотвратить потерю важной информации, ОС Windows при создании сертификата пользователя предлагает выполнить архивацию ключа шифрования данных. Впервые Windows напоминает о необходимости этой процедуры, когда пользователь создает свой первый шифрованный объект.

Рис.4.

В области оповещений появляется значок (рис. 4), при щелчке по которому будет отображено окно , в котором пользователь может выбрать одно из следующих действий:

· Отложить архивацию - система будет периодически напоминать пользователю о необходимости создания резервной копии сертификата и ключа;

· Не архивировать - продолжение работы без запуска мастера экспорта сертификатов, однако пользователь может вручную запустить его, открыв окно свойств шифрованного файла (но не папки).

При выборе первого варианта (что настоятельно рекомендуется сделать) будет запущен мастер экспорта сертификатов, первый шаг которого является ознакомительным. Здесь следует нажать кнопку Далее и перейти к выбору формата файла сертификата (рис. 5). Мастер предлагает выбрать Файл обмена личной информацией - PKCS #12 (.PFX), который применяется для перемещения сертификатов и их закрытых ключей с одного компьютера на другой или с компьютера на съемный носитель. В целях безопасности данный формат является единственным форматом, поддерживаемым в данных версиях Windows для экспорта сертификата и связанного закрытого ключа.

Рис. 5. Выбор формата файла сертификата

Можно также установить флажок Включить по возможности все сертификаты в путь сертификата , что позволит выполнить экспорт не только сертификата пользователя, но и сертификатов центров сертификации, которые участвовали в создании ключа пользователя. Эту возможность целесообразно использовать в доменах Мiсrosоft Windows при существующей инфраструктуре центров сертификации, однако на компьютерах, которые принадлежат рабочим группа, эта функция не требуется.

На этом экспорт сертификата завершен. Мастер отобразит последнее диалоговое окно (рис.6), в котором пользователь должен подтвердить выбранные опции и, если они правильны, нажать кнопку Готово .

Рис. 6. Уведомление об архивации ключа шифрования

Теперь пользователю необходимо записать полученный файл на оптический носитель или съемный диск и хранить в надежном месте. Также нужно помнить, что для открытия данного файла потребуется пароль, который был введен на одном из этапов мастера экспорта сертификатов.

ÏРЕЗУЛЬТАТ ШИФРОВАНИЯ

Если открыть зашифрованный файл или папку попытается другой пользователь, он получит сообщение системы о том, что данный пользователь не обладает достаточными для этого полномочиями.

Шифрование папки не препятствует просмотру другими пользователями системы списка файлов и папок, которые находятся в зашифрованной папке. Другими словами, любой пользователь может открыть зашифрованную кем-то папку и просмотреть имена файлов, которые в ней находятся. Чтобы предотвратить такие действия, следует корректно настроить NТFS-разрешения папок и файлов. Для этого. следует открыть Свойства папки и в закладке Безопасность настроить соответствующие разрешения.

ÏРАСШИФРОВКА ДАННЫХ

Для того чтобы расшифровать файл, необходимо снять соответствующий атрибут файла или папки.

1. Щелкните правой кнопкой мыши папку или файл, которые требуется расшифровать, и щелкните Свойства .

2. Перейдите на вкладку Общие и нажмите кнопку Дополнительно .

3. Снимите флажок Шифровать содержимое для защиты данных и нажмите кнопку ОК .

В результате будет отображено окно Подтверждение изменения атрибутов , в котором нужно выбрать, для каких объектов будет выполняться расшифровка.

Теперь файлы, находящиеся в папке, защищены от постороннего доступа лишь NТFS-разрешениями.

ÏИСПОЛЬЗОВАНИЕ КОМАНДЫ CIPHER

Файлы и папки также могут быть зашифрованы или расшифрованы при помощи команды cipher. Чтобы получить сведения об этой команде, следует воспользоваться командной строкой Windows, в которой набрать команду cipher с ключом /?, в результате отобразится окно с ее описанием.

Синтаксис команды:

cipher [{/el/d}] ]

[путь [ ... ]] | |

Команда имеет следующие параметры:

/е - шифрует указанные папки;

/d - расшифровывает указанные папки;

/s: каталог - указывается шифруемая папка;

/а - выполняет операцию шифрования и над файлами, и над каталогами;

/i - продолжает выполнение указанной операции после возникновения ошибок;

/f - выполнение шифрования или расшифровывания указанных объектов;

/q - запись в отчет только важных сведений;

/h - отображение скрытых и системных файлов;

/k - создание ключа шифрования файла пользователя, при этом все остальные параметры команды не учитываются;

/u - обновление ключа шифрования файла пользователя или ключа агента восстановления (применяется вместе с параметром /n);

/n - запрет обновления ключей и поиск всех зашифрованных файлов на локальных дисках. Используется только с параметром /u;

/r: имя_файла_без_расширения - создание нового сертификата агента восстановления и закрытого ключа, с записью их в файлах с именем, которое указывается в параметре имя_файла_без_расширения;

/w:путь - удаление данных из неиспользуемых разделов тома.

Параметр путь служит для указания на любой каталог нужного тома.

Команда cipher, заданная без параметров, отображает состояние шифрования текущей папки и всех находящихся в ней файлов.

При использовании команды cipher имеется возможность использовать несколько имен папок и подстановочные знаки. Параметры, указываемые в ней, должны быть разделены между собой хотя бы одним пробелом.

Так, чтобы зашифровать папку Data , расположенную в папке Soft на диске D: , нужно выполнить следующую команду:

cipher /е D:\Soft\Data

Чтобы зашифровать файл Users.doc , находящийся в папке Data , необходимо ввести:

cipher /е /а D:\Soft\Data\Users.doc

После выполнения шифрования текстового файла пользователю выдается сообщение о том, что преобразование файла из обычного текстового формата в зашифрованный текст может оставлять фрагменты прежнего незашифрованного текста в неиспользуемом дисковом пространстве, поэтому рекомендуется использовать команду cipher с ключом /w:путь для очистки диска после преобразования.

ÏВОССТАНОВЛЕНИЕ ДОСТУПА К ДАННЫМ

При возникновении ситуации, когда у пользователя отсутствует доступ к его учетной записи, которая применялась для шифрования файлов, у него также отсутствует доступ к зашифрованным файлам. Это может произойти, если пользователь забыл пароль к учетной записи или в случае переустановки операционной системы.

В такой ситуации единственным способом восстановления зашифрованных данных является импорт в новую учетную запись пользователя сертификата с ключом (который хранится в файле, созданном мастером экспорта сертификатов).

Для выполнения этого действия необходимо нажать кнопку Пуск и выбрать команду Выполнить (если она отсутствует, можно воспользоваться комбинацией клавиш Windows+R ). Далее следует ввести команду certmgr.msc, в результате чего будет запущена консоль управления сертификатами, которая позволит выполнить импорт (рис. 7).


Рис. 7.
Консоль управления сертификатами

В консоли управления сертификатами следует открыть хранилище Личное и в его контекстном меню Действие выбрать группу команд Все задачи , а затем команду Импорт .

В результате будет запущен мастер импорта сертификатов, на первом шаге которого следует нажать кнопку Далее и перейти к выбору файла сертификата. Здесь следует нажать на кнопку Обзор и в появившемся окне открыть папку, которая содержит файл сертификата. В том случае, если файл не будет отображен в списке, а пользователь уверен, что папка выбрана правильно, следует изменить тип отображаемых в окне файлов (например, можно выбрать пункт Все файлы (*.*)).

После того как пользователь выберет файл и нажмет кнопку Далее , мастер вначале предложит ввести пароль, который требуется для открытия файла сертификатов, а затем попросит указать хранилище, в которое следует поместить сертификат (рис.8).

Рис. 8. Указание хранилища сертификата

На этом импорт сертификата завершен. Мастер отобразит последнее окно, в котором пользователь должен нажать кнопку Готово .

Теперь пользователь может открыть любой файл, который он шифровал.

ÏДЕЛЕГИРОВАНИЕ ДОСТУПА К ДАННЫМ

Если существует необходимость разрешить какому-либо пользователю доступ к зашифрованным файлам, нужно добавить сертификат этого пользователя в хранилище сертификатов (или создать его на локальном компьютере) и сконфигурировать уровень доступа для файла.

Наиболее простой способ создать сертификат пользователя - попросить его зашифровать какой-либо файл (естественно, это не должен быть важный документ или что-либо подобное). Если сертификат пользователя создается на компьютере, отличном от того, на котором хранятся зашифрованные документы, требуется выполнить операцию экспорта сертификата, затем перенести его на целевой компьютер и импортировать.

Можно создать сертификат и при помощи задачи Управление сертификатами шифрования файлов , которая доступна из окна Учетные записи пользователей (рис. 9).

Рис. 9. Окно Учетные записи пользователей

Рассмотрим следующую ситуацию. Пользователь с учетной записью Admin создал файл и зашифровал его. Теперь он желает предоставить право доступа к файлу пользователю, имеющему учетную запись User . Для этого пользователь User должен создать свой сертификат, после чего пользователю Admin нужно открыть свойства зашифрованного файла, на вкладке Общие нажать кнопку Другие, а в появившемся диалоговом окне Дополнительные атрибуты нажать кнопку Подробно .

В появившемся окне Пользовательский доступ указаны сертификаты тех пользователей, которые должны иметь возможность расшифровки файла (рис.10). По умолчанию там присутствует сертификат того пользователя, который инициировал шифрование файла.

Рис. 10. Перечень пользователей,
имеющих право расшифровки файла

Итак, пользователю Admin нужно добавить сертификат пользователя User , для чего в этом окне следует нажать кнопку Добавить и в появившемся окне Безопасность Windows или Шифрующая файловая система (EFS) выбрать сертификат пользователя User .

Теперь к зашифрованному файлу имеют доступ оба пользователя - Admin и User .

Программа Hide Folder

Hide Folder – надежная и удобная для пользователя программа использующая шифрование для защиты важных файлов, папок и дисков пользователя. Она препятствует несанкционированному доступу к секретной информации и программам. Защищенные папки становятся полностью невидимыми, недоступными, либо доступными лишь для чтения.

Рис.10. Окно программы Hide Folder

Программа препятствует переименованию, изменению, удалению, копированию, переносу защищенных папок и их содержания, а так же запрещает доступ к ним и делает их невидимыми в системе. Hide Folder позволяет пользователю определить программы, для которых доступ к защищенным областям будет разрешен (например проверка на вирус, утилиты для диска и т.д.). Как видно из рис.10, для удобства работы все основные функции, которые могут потребоваться пользователю, вынесены на панель инструментов. Рассмотрим назначение каждой из представленных кнопок.

ОГРАНИЧЕНИЕ ДОСТУПА

Кнопка Защита вызывает окно выбора объекта для ограничения доступа (рис.11).

При защите диска следует в поле выбора имени диска при помощи кнопки указать соответствующий диск и в области Метод защиты выбрать опцию Скрывать (скрыто, нет доступа).

Рис.11. Окно выбора защищаемого ресурса

Для ограничения доступа к папке необходимо выбрать Папку. Для установки защиты следует в поле Путь или маска указать путь и имя защищаемой папки.

После этого необходимо выбрать один из основных режимов доступа:

Не защищать;

Скрывать;

Блокировать;

Скрывать и блокировать;

Только чтение.

Для защиты файла все настройки выполняются аналогичным образом. Отличием является только то, что необходимо указывать путь непосредственно к файлу.

Пункт Маска позволяет защитить группу объектов (папок и файлов), указав маску, с помощью которой они будут выбираться. В поле Путь или маска указать путь к диску или папке, на объекты которых будет накладываться маска. Так, чтобы выбрать для защиты все объекты в корневом каталоге диска С:, которые начинаются на букву «g», необходимо ввести маску с:\g*.

При этом управление передается основному окну программы.

Здесь отображается путь к объекту, определенный для него доступ и отмечены назначенные разрешения:

Запрет на выполнение действия;

Разрешение на выполнение действия.


©2015-2019 сайт
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2016-04-26

Неважно, требуется ли вам защита конфиденциальных данных на USB-накопителе, в электронных письмах или прямо на жестком диске, добиться этого можно массой способов.

Когда речь идет о защите файла паролем, подразумевается обычно, что файл шифруется и не может быть расшифрован и прочитан без ввода пароля. Это самый надежный способ парольной защиты файлов.

Создание зашифрованных томов с помощью TrueCrypt

Позволяет создавать зашифрованные тома. Программа очень гибкая и может использоваться разными способами:

1. Создание небольшого зашифрованного файла-контейнера на жестком диске. Для просмотра и изменения содержимого такого файла его требуется «подключить» как особый раздел диска, введя пароль. После «отключения» никто не может посмотреть содержимое раздела без ввода пароля.

2. Создание зашифрованного тома на USB-накопителе. Это позволяет повсюду носить с собой важные данные, не опасаясь, что они попадут в чужие руки, если флешка потеряется. TrueCrypt можно использовать как портативное приложение, что дает доступ к зашифрованным данным даже на компьютерах, где TrueCrypt не установлен. Программные файлы TrueCrypt просто копируются на тот же диск, что и зашифрованные данные.

3. Шифрование системного раздела Windows. В таком случае при включении компьютера или выходе из спящего режима для входа в систему потребуется ввести пароль. Это гарантирует, что никто не сможет получить доступ к содержимому жесткого диска, – нужно только блокировать или выключать за собой компьютер. Единственный способ взломать подобную защиту – , но в реальности мало кто так делает.

Использование встроенных в Windows функций шифрования

В изданиях Windows Professional и Enterprise предусмотрены особые функции шифрования. В версиях Home (и в базовом издании , которое такой пометки не имеет) этих функций нет. А вот профессиональные издания включают в себя две возможности шифрования:

BitLocker позволяет создавать зашифрованные тома на дисках, в том числе портативных. По функциональности эта утилита похожа на TrueCrypt, так что в базовых изданиях Windows аналогичные возможности доступны с помощью стороннего ПО.

позволяет шифровать отдельные папки и файлы. Для этого нажмите на файле или папке правой кнопкой мыши, выберите пункт «Свойства» (Properties) и в появившемся окне на вкладке «Общие» (General) нажмите кнопку «Другие» (Advanced). В следующем окне поставьте флажок «Шифровать содержимое для защиты данных» (Encrypt contents to secure data option) – в базовых изданиях Windows эта опция будет недоступна. Файлы шифруются с использованием пароля к вашей учетной записи Windows, так что если вы забудете его, вы лишитесь доступа к данным. Имейте в виду, что файлы остаются зашифрованными только при хранении на вашем компьютере – для безопасной пересылки их необходимо зашифровать другим способом.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: