Windows 7의 사용자 파일은 어떻게 보호됩니까?


11

한 계정에서 다른 계정으로 사용자 파일에 액세스 할 수 없습니다. 그러나 누군가 내 HDD를 가져와 다른 컴퓨터에 연결하면 파일을 볼 수 있습니까? 전체 HDD를 암호화하지 않고 사용자 파일을 암호화하는 방법이 있습니까? 랩톱에서 파일을 암호화하고 싶지만 내 사용자 계정의 파일 만 암호화하고 싶습니다. Prey를 사용하고 있으며 도난당한 재산을 추적하기 위해 Prey에 대한 Windows 사용자 로그인을 할 수 있어야하기 때문에 HDD에서 암호 프롬프트를 원하지 않기 때문입니다.

답변:


15

주목할 것은 어떤 사용자가 어떤 파일을 읽거나 쓸 수 있는지 지정하는 ACL (액세스 제어 목록)입니다.
이것은 OS에 의존하여이를 시행합니다. 의심되는대로 디스크에 물리적으로 액세스 할 수있는 사람은 누구나 읽을 수 있습니다.

하나 이상의 파일 또는 폴더를 마우스 오른쪽 버튼으로 클릭하고 속성, 고급, 파일 암호화를 클릭하여 EFS를 사용하여 파일을 암호화하도록 Windows에 지시 할 수 있습니다.
이렇게하면 Windows 로그인 비밀번호를 사용하여 파일을 암호화하므로 계정 외부에서 읽을 수 없습니다.
암호를 잊어 버린 경우 파일이 손실됩니다.


사용자 계정 로그인시 또는 파일에 액세스 할 때마다 비밀번호가 입력됩니까?
좀비

@Zombies : 로그인시 입력됩니다. 계정에서 암호화 된 파일은 일반 파일처럼 작동합니다.
SLaks

1
Ash가 대답했듯이 Linux OS에서 볼륨을 마운트하고 ACL을 완전히 무시하는 것은 쉽지 않습니다. OS가 이해하지 못하면 시행되지 않습니다. 반대로, * nix 권한은 Windows에서도 작동하지 않습니다. security.stackexchange.com/questions/26041/…
다항식

2
@Polynomial : 내가 말한 것입니다.
SLaks

@SLaks 당신은 OS가 그것을 강제한다고 말했다. 나는 단지 그것을 확장하고 있었다. Sec.SE 질문에 대한 링크를 제공 할 가치가 있다고 생각했습니다.
다항식

1

Win7에서 이것을 테스트하지는 않았지만 항상 Linux에서 Vista HDD를 마운트합니다. 보호 기능이 없으며 원하는대로 변경할 수 있습니다. Windows 7이 같은 방식으로 작동한다고 추측 할 수 있습니다.

암호화 관련 : TrueCrypt 를 아직 보지 않았다면 살펴보십시오 . 이를 통해 암호화 된 파일을 설정 한 다음 논리 드라이브 (암호 입력 후)로 ​​마운트하면 다른 드라이브처럼 파일 시스템에서 액세스 할 수 있습니다.


0

Ash의 경우 네트워크를 통해 (사용자 또는 관리자로 로그인 한) Windows가 여전히 모든 액세스를 수행하고 (따라서 Windows 보안을 사용함) 물리적으로 마운트 된 경우 볼륨에 대한 모든 권한을 부여받은 모든 사람에게 특별한 그룹이 있습니다.

나는 생일 / 크리스마스를 위해 얻은 1TB 휴대용 드라이브에서 이것에 대해 걱정했다. 그러나 보안을 확인했을 때 전체 드라이브는 모든 사람에게 모든 액세스 권한을 부여하도록 표시되었습니다. 따라서 드라이브를 다른 컴퓨터로 옮길 때 여전히 모든 파일에 액세스 할 수 있으며 다른 컴퓨터에서 액세스 할 수있는 파일을 더 추가 할 수 있습니다.

이전 컴퓨터의 다른 하드 드라이브에서 데이터를 가져 오는 것을 처리하는 것은 어려울 수 있습니다. 디렉토리에 소유권을 부여해야합니다 (속성을 통해 완료된 경우 속성 대화 상자를 완전히 벗어나야 만 계속해서 변경해야합니다. 일반적으로 전체 권한으로 자신을 설정해야 함) 권한을 부여하십시오!)하고 해당 디렉토리에있을 수있는 모든 하위 디렉토리에 적용하십시오.


나는 실제로 드라이브를 마운트합니다. 테스트로 방금 Linux Live CD를 실행하고 문제없이 c : / Windows / System32에 파일을 썼습니다. Everybody 그룹은 해당 디렉토리에 대한 쓰기 액세스 권한이 없습니다 (Windows로 다시 부팅 한 후 "유효 권한"으로 확인 됨). 내가 말했듯이, 나는 Vista에만 액세스 할 수 있지만 이것이 바뀌면 놀랄 것입니다.
Ash
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.