ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > Windows системы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

EFS - надёжно ли?
  #1  
Старый 20.06.2009, 22:22
clin
Постоянный
Регистрация: 17.11.2008
Сообщений: 538
Провел на форуме:
1231364

Репутация: 49


По умолчанию EFS - надёжно ли?

Необходимо шифровать данные на сервере (а точнее некий каталог глубоко в дереве каталогов). Контейнеры не подходят, по этому решил сделать средствами NTFS.
Растолкуйте своими словами сабж...
 
Ответить с цитированием

  #2  
Старый 20.06.2009, 22:27
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Смотря что ты хочеш получить.
Для расшифровки будет достаточно заполучить профиль пользователя.
 
Ответить с цитированием

  #3  
Старый 20.06.2009, 22:30
clin
Постоянный
Регистрация: 17.11.2008
Сообщений: 538
Провел на форуме:
1231364

Репутация: 49


По умолчанию

Среди сотни пользователей в АДу, только один должен иметь доступ к шифрованной папке.
 
Ответить с цитированием

  #4  
Старый 20.06.2009, 22:46
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Для шифрования файла/папки достаточно активировать данное действие в свойствах объекта, при этом в профиле пользователя будут созданы соответствующие ключи с помощью которых и осуществиться шифрования.

В случае утери профиля пользователя или других непредвиденных обстоятельствах следует помнить что система EFS создает копию сертификата и дарит его Администратору.

P.S.> Advanced EFS Data Recovery снимает на раз

Последний раз редактировалось POS_troi; 20.06.2009 в 22:49..
 
Ответить с цитированием

  #5  
Старый 20.06.2009, 22:59
clin
Постоянный
Регистрация: 17.11.2008
Сообщений: 538
Провел на форуме:
1231364

Репутация: 49


По умолчанию

Ещё, на сколько я знаю, перенос шифрованной папки на FAT32, снимает шифрование

Собственно, нужно зашифровать неким образом папку... Но не ложить её в контейнер, так как она должна быть доступна в сети на чтение все, но изменять - только один маст хев...

Другого, пока что, ничего в голову не идёт...

Права? Не подходит(
 
Ответить с цитированием

  #6  
Старый 20.06.2009, 23:11
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Цитата:
Права? Не подходит(
а почему не подходит? неужели так критично шифрование данных?
А вообще самая лучшая защита данных в таком случае - ограничение физического доступа к носителю информации и локалку оттуда нафик =)

Опиши более подробнее о том как необходимо организовать работу с этими данными а там гляди что-то и сообразим, ща еще "СпанжБоб" прийдет , он с виндами дружит хорошо.
 
Ответить с цитированием

  #7  
Старый 21.06.2009, 03:12
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

POS_troi , в корпоративном бизнесе так критично шифрование данных.
 
Ответить с цитированием

  #8  
Старый 21.06.2009, 11:43
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Ещё, на сколько я знаю, перенос шифрованной папки на FAT32, снимает шифрование
эта информация точная, или подозрения ?
Цитата:
В случае утери профиля пользователя или других непредвиденных обстоятельствах следует помнить что система EFS создает копию сертификата и дарит его Администратору.
P.S.> Advanced EFS Data Recovery снимает на раз
Как то читал, что при утечке ключей - невозможно становится расшифровка данных?..
А прога EFS data recovery сможет восстановить данные только тогда, когда ключи(сертификат) сушествует.

P.S. мои обсуждение могут быть НЕ правильным, так что если у вас есть точная информация - исправте меня пожалуйся
 
Ответить с цитированием

  #9  
Старый 21.06.2009, 11:54
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

2NaX[no]rT

А это уже зависит от начальства.. мои вот например когда-то хотели прайсы СВОИ шифровать 0_о (именно свои а не поставщиков)
 
Ответить с цитированием

  #10  
Старый 21.06.2009, 14:18
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

EFS достаточно надежен и прост,но для применения надо немного подготовиться.
1)Назначить агента восстановления для домена(т.к не стоит использовать доменного администратора).
2)Сгенерировать для него ключ и импиртировать в AD.
3)Экспортировать ключ на носитель и удалить ключи(при расшифровки импортируем ключ и расшифровываем).
4)Если пользователи загружают профиль с сервера,то настроить IPSEC.
5)Зашифровать TEMP.
6)Если требуется повышенная безопасность,то объяснить пользователям что надо экспортировать свои сертификаты на носитель и применять в системе при работе с файлами,в остальном случае удалить сертификат.

Если у пользователя есть сертификат,то при переносе на FAT аттрибут шифрования снимается.Если просто копирование скажем с Live-cd,то файл будет зашифрован.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ