Jak szyfrować pliki lub foldery za pomocą EFS w systemie Windows 10

Obecnie dysponujemy opcjami bezpieczeństwa zawartymi w samym systemie operacyjnym, dzięki którym możemy szyfrować pliki lub foldery z najlepszymi standardami, zapobiegając nieautoryzowanemu dostępowi do nich.

W Windows 10 znajdziemy opcję szyfrowania EFS, dzięki której będziemy mieć pod ręką szerokie narzędzie do ochrony najdelikatniejszych rzeczy w systemie, a dziś zobaczymy jak szyfrować elementy za pomocą EFS.

Co to jest EFSEFS (Encrypting File System) jest dostępny w wersjach Pro, Enterprise i Education systemu Windows 10, a jego funkcja jest podobna do dobrze znanego BitLockera.

EFS został zaprojektowany jako szyfrowanie systemu plików NTFS i koncentruje się na szyfrowaniu tylko pojedynczych danych. Podczas szyfrowania pliku za pomocą EFS szyfrowanie tego elementu jest powiązane bezpośrednio z użytkownikiem systemu Windows 10, który wykonał proces, więc jeśli inny użytkownik jest podłączony do użytkownika, który zaszyfrował pliki, pliki te pozostaną dla niego niedostępne, co zwiększa ich prywatność.

Dzięki EFS szyfrowanie jest całkowicie przejrzyste, ponieważ jeśli nieautoryzowany użytkownik uzyska dostęp do konta, które zostało użyte do szyfrowania, przechowywane tam dane będą dla niego w pełni dostępne, nawet bez konieczności podawania hasła dostępu, co sprawia, że ​​szyfrowanie EFS w metodzie szyfrowania nie tak bezpieczny jak BitLocker.

Inną luką w zabezpieczeniach systemu EFS jest to, że w przypadku tego typu szyfrowania klucz będzie przechowywany w samym systemie operacyjnym zamiast korzystać ze sprzętowego modułu TPM (Trusted Platform Module), umożliwiając w ten sposób atakującemu wyodrębnienie tego klucza w celu uzyskania dostępu do zaszyfrowanych plików.

1. Jak chronić przedmiot za pomocą EFS w systemie Windows 10?


W tym celu uzyskamy dostęp do Eksploratora plików systemu Windows 10 i kliknij prawym przyciskiem myszy folder lub plik do zaszyfrowania i wybierz opcję „Właściwości”:

POWIĘKSZAĆ

Wyświetli się następujące okno:

Klikamy przycisk „Opcje zaawansowane” i w wyświetlonym oknie aktywujemy pole „Zaszyfruj zawartość w celu ochrony danych”:

Kliknij OK iw oknie właściwości kliknij „Zastosuj i OK”, aby je zamknąć. W przypadku, gdy folder do zaszyfrowania zawiera informacje, zobaczymy następujący komunikat:

Tam możemy określić, czy zmiany będą dotyczyły tylko folderu, czy też jego zawartości. Po zakończeniu tego procesu u góry zaszyfrowanych plików pojawi się ikona kłódki:

POWIĘKSZAĆ

2. Jak wykonać kopię zapasową klucza szyfrowania EFS?


Jak tylko ten proces zostanie wykonany, będziemy mogli zobaczyć ikonę powiadomienia o systemie szyfrowania plików na pasku zadań Windows 10:

POWIĘKSZAĆ

Ta ikona wskazuje na potrzebę utworzenia kopii zapasowej klucza szyfrowania EFS. W tym celu podłączymy urządzenie USB do komputera, klikniemy ikonę na pasku zadań, a wyświetli się następujące okno:

Wybieramy opcję „Utwórz kopię zapasową teraz” i wyświetli się następujący kreator:

Kliknij „Dalej”, a zobaczymy to okno:

Tam możemy skonfigurować według potrzeb lub pozostawić wartości domyślne. Kliknij „Dalej”, a tam aktywujemy pole „Hasło” i zdefiniujemy hasło do użycia:

Klikając „Dalej” klikniemy „Zbadaj” i przejdziemy do urządzenia USB i ustalimy nazwę certyfikatu:

POWIĘKSZAĆ

Kliknij „Zapisz”.

Kliknij ponownie „Dalej”, a zobaczymy podsumowanie z zadaniem do wykonania:

Kliknij „Zakończ”, aby zakończyć proces.

Zobaczymy odpowiedni certyfikat na urządzeniu USB:

POWIĘKSZAĆ

W ten sposób, gdy inny użytkownik spróbuje uzyskać dostęp do któregokolwiek z zaszyfrowanych plików, zobaczy:

Dzięki EFS przydatne i praktyczne jest szyfrowanie naszych poufnych informacji w prosty sposób.

wave wave wave wave wave