Этот способ представляет больший интерес для корпоративных пользователей. Потому что как известно майкрософт сотрудничает со спец службами. Защита данных от других пользователей или даже системного администратора - вполне сгодится. Кстати еще чисто теоретически есть опасность что ваш пароль (от учетной записи) расшифруют (сценарий с лайв сиди и копированием sam файла). Идеальной зашиты нет. EFS не панацея) Автор молодец ему лайк!
Спасибо за ссыл. Видео ст0ит снять ибо полно мусора в сети и чтобы что-то найти надо бегать по интернетам. А вы всегда снимаете видео после которых почти не остаётся вопросов))
Спасибо за видео! Очень полезно для новичков :) Было бы здорово сделать обзор на EFS шифрование с использованием смарт-карт. (когда сертификаты хранятся не в локальном хранилище пользователя а экспортируются на смарт-карту)
Ну я имел ввиду подводные камни в выборе самого диска. Какому отдать предпочтение, на каком можно сэкономить, почему дорогие ССД - дорогие, разница млс и тлс, нюансы в установке системы на ПК с ССД, почему ссд лучше и почему - хуже, почему между 128/256 гигов дисками разница в скорости записи и объёме буфера большая, а между 256 и 512 - никакой. В общем на отдельное видео более чем полно инфы рассказать простым смертным. Заранее СПАСИБО! Через недельку собираюсь купить плекстор 128 м5про.
Про SAM - это да, а еще возможно что расшифрованные копии файлов попадут в файл подкачки, оттуда их тоже в принципе можно достать. Или какая-нибудь не стандартная прога решит скопировать во временную папку расшифрованный документ с которым мы работали... да возможностей много, но все равно EFS отличный вариант!
Всё сделал как сказали. Но сам процесс шифрования не прошёл, хотя папка сменила цвет на зелёный. В сертификатах файл шифрования не обнаружился. На самом диске в подменю есть опция "BitLocker" Её как-то надо активизировать или как?
Кстати очень хотелось бы увидеть видео про настройки учетных записей. Интересует возможно ли сидеть под учеткой обычного пользователя и чтобы можно было устанавливать программы без перехода в учетку админа. Также интересует как поведут себя, например антивирусы с фаерволами. Допустим, мне нужно на время отключить защиту, нужно мне будет повышение прав или нет?
Хороший инструмент, но мне кое-что неясно оказалось: например, шифрую, как Вы показываете каталог, который синхронизируется с каким-нибудь облаком. В итоге получается, что в облаке этот каталог с файлами попадает незашифрованным. Почему так, не понимаю!?
Все логично - вы, как и все программы, видите расшифрованные файлы так как на уровне пользователя есть сертификат. Попробуйте удалить сертификат и отправит файлы в облако - все будет зашифровано
@@DesignerMix Ясно, спасибо! Получается тогда, что для шифрования "на лету" в облако этот вариант не подходит. Он подходит только для того, чтоб без активной учетной записи пользователя, у которого есть сертификат, к файлу не было доступа.
@@ВладимирВладимировичНемтенков есть куча сторонних программ для шифрования. Выбирайте любую, в этом ролике я показывал как работать с шифрованием исключительно средствами ОС и для тех задач для которых этот режим предназначен он работает на все 100
@@DesignerMix Я понял Вас прекрасно и с первого раза. Просто у меня стоят несколько более широкие задачи, и этот метод, в моем случае, не подходит - я всего-навсего констатировал этот очевидный факт. Касательно стороннего ПО для шифрования "на лету" в облако, разумеется, в курсе, но идеала пока тоже не нашел, к сожалению. Пока остановился на этом: encfsmp.sourceforge.io/download.html , но смущает то, что нет сертификата издателя (при инсталяции видно), что несколько настораживает, хотя вирусов, вроде и нет, но...
А у меня в 10-ке почему-то не получается зашифроввать папку. Т.е она шифруется, но после удаления ключа фотографии всё равно открываются. Пробовал перезагружать та же история. Причем восстановив ключ пытаюсь убрать шифрование с этой папки и файлов внутри, с файлов значек замка пропал, а с самой папки нет. Пишет "Ошибка при изменении атрибутов файла. Файл не может быть рашифрован"
Alexandr K Хороший вопрос. Я лично не проверял, но мне кажется что ничего особенного не произойдет. Файл останется зашифрованным и скорее всего для пользователя не будет заметно ровным счетом ничего. Просто на отличной от NTFS файловой системе вы не сможете работать с этим файлом так как не сможете его расшифровать.
+DesignerMix, вообще, на сайтах microsoft про это написано. Файл будет расшифрован. windows.microsoft.com/ru-ru/windows-vista/when-should-i-encrypt-files-and-folders
Alexandr K я-то думал что вопрос про копировании файлов когда ОС не загружена т.е. винт сняли и подключили к компу где сертификат отключен (в этом случае я остаюсь при своем мнении - файлы останутся зашифрованными). А если условия были такие что файл копируется на другую ФС с компа где установлен сертификат и данные расшифровываются прозрачно то конечно все так.
Приве! Можно ли сделать видеообзор про truecrypt, в частности шифрования только одного из двух и более разделов с ОС. Чтобы при запуске запрашивался пароль толко на зашифрованный раздел с ситемой а на другие можно заходить без пароля.
Объясните пожалуйста, вот я допустим зашифровал папку, но после шифрования я также легко могу в неё зайти без ввода каких-то паролей и изменять файлы. Смысл с этого шифрования, если например, другой человек имеет доступ к компьютеру? Можно как то защитить данные так, чтобы только при попытке раскрыть папку, изменить или удалить её и её содержимое требовалось бы ввести пароль, даже мне?
Вы видео-то смотрели? Просто создайте еще одного пользователя, а вашего запарольте (если кто-то сбросит ваш пароль без загрузки ОС, например с ERD, то расшифровать файлы все-равно не сможет). Не хотите заморочек? Сделайте тупо архив и поставьте на него пароль закинув туда файлы которые хотите защитить.
Объясните пожалуйста: зачем было так мудрить, когда можно было бы зашифровать файл или симметричным или асимметричным ключом, а затем выдать пользователю дешифрующий ключ? Зачем все так усложнять ?
Так же полезно как и бессмысленно. Представим ситуацию. К вам приходят ФСБ, ФСКН и другая "пекарная полиция", они знают что у вас файлы на компе и они зашифрованы, но вы успели выключить комп перед их приходом. Файлы в безопасности? Нет. Они тупо включают комп, ломают пароль от учётки на компе и воаля, декриптед епта!! Единственный выход это удалять сертификат но вряд ли хватит времени, особенно когда всё в первый раз.
Зашифровал файлы в папке на раб. столе Все получилось... Но... теперь если создать любую папку на раб. столе и положить туда любой файл то он автоматически становится зеленым, т.е зашифрованным Как это убрать, чтобы каждый раз он не зашифровывал автоматом?
Так не должно быть, проверьте не зашифрована-ли папка рабочего стола? В Win 7 она по умолчанию тут c:\users\имя пользователя\desktop В Win XP она тут c:\documents and settings\имя пользователя\рабочий стол
Даже не знаю... хотя у меня у самого система на SSD единственный нюанс с которым я сталкивался это перенос профиля пользователя на HDD. А так больше ни о каких подводных камнях не слышал.
В рамках этого видео я рассматривал шифрование исключительно средствами Windows без использования стороннего ПО. А truecrypt тоже хороший кроссплатформенный и бесплатный вариант.
Типа шифрование происходит на уровне файловой системы и эта плюшка только для NTFS. Остальные фс, просто, не знают, что информация зашифрована и показывают ее в исходном виде
Шифрование средствами Windows?? Не подставляйте так Microsoft... Пока мало кто об этом знает, а то ведь запретят в России... Лучше удалите ролик пускай это будет секретом.
ixtiosapiens Я рассматривал встроенную в ОС возможность шифрования и ставил перед собой цель разобраться именно с ней и тем как с помощью сертификатов можно настроить права доступа к файлам для разных пользователей. При этом я не говорю что TrueCrypt плохой или что он хуже чем EFS.
Если вы хотите расшифровать видео-файлы, то имейте ввиду что у вас должен быть сертификат и все права. Для расшифровки выполните действия из видео на 03:00 в обратном порядке. А вообще то что фильмы не открываются никак не связано с тем что они зашифрованы (если конечно тот кто их шифровал и тот кто пытается их посмотреть один и тот-же пользователь с сертификатом и нужными правами).
Этот способ представляет больший интерес для корпоративных пользователей. Потому что как известно майкрософт сотрудничает со спец службами. Защита данных от других пользователей или даже системного администратора - вполне сгодится. Кстати еще чисто теоретически есть опасность что ваш пароль (от учетной записи) расшифруют (сценарий с лайв сиди и копированием sam файла). Идеальной зашиты нет. EFS не панацея) Автор молодец ему лайк!
Спасибо за ссыл.
Видео ст0ит снять ибо полно мусора в сети и чтобы что-то найти надо бегать по интернетам. А вы всегда снимаете видео после которых почти не остаётся вопросов))
Как всегда полезно! Благодарю)))
Спасибо за видео! Очень полезно для новичков :)
Было бы здорово сделать обзор на EFS шифрование с использованием смарт-карт. (когда сертификаты хранятся не в локальном хранилище пользователя а экспортируются на смарт-карту)
Наконец-то я нашел ту информацию, которую искал. Спасибо!
побольше бы таких как ты ! очень интересно - спасиб !!!
Спасибо Вам, за ваши труды очень интересно, продолжайте в таком же духе.
Круто спасибо, материалов по этой теме почти нет на русском
тут все доступно
Ну вот, а я ведь даже не задумывался, согласен, тема интересная, материал поизучаю, может и получится какой-нибудь ролик.
Ну я имел ввиду подводные камни в выборе самого диска. Какому отдать предпочтение, на каком можно сэкономить, почему дорогие ССД - дорогие, разница млс и тлс, нюансы в установке системы на ПК с ССД, почему ссд лучше и почему - хуже, почему между 128/256 гигов дисками разница в скорости записи и объёме буфера большая, а между 256 и 512 - никакой. В общем на отдельное видео более чем полно инфы рассказать простым смертным.
Заранее СПАСИБО!
Через недельку собираюсь купить плекстор 128 м5про.
Про SAM - это да, а еще возможно что расшифрованные копии файлов попадут в файл подкачки, оттуда их тоже в принципе можно достать. Или какая-нибудь не стандартная прога решит скопировать во временную папку расшифрованный документ с которым мы работали... да возможностей много, но все равно EFS отличный вариант!
Отличное видео! Как всегда)) Сделайте видео про диски SSD. Актуальная тема и много подводных камней. Спасибо)
Спасибо большое! Вы мне очень помогли 👍🌺
DesignerMix
Спасибо тебе за нужную информацию без воды. Есть ли возможность быстрого удаления сертификата ?
Всё сделал как сказали. Но сам процесс шифрования не прошёл, хотя папка сменила цвет на зелёный. В сертификатах файл шифрования не обнаружился. На самом диске в подменю есть опция "BitLocker" Её как-то надо активизировать или как?
Привет,фотки при переносе стали формата PFILE?ЭТО Efs ШИФРОВАНИЕ?И КАК МОЖНО ОТКРЫТЬ?НИ ОДНА ИЗ ПРОГ НЕ ВИДИТ ШИФРОВАНИЯ....
Однажды я так зашифровал порнуху, потом переустановил Винду и понял, что мне не на что теребонькать, именно так я узнал о efs
А ещё можно создать виртуальный диск и зашифровать его BitLocker'ом. Проще, быстрее, без лишних заморочек, легко переносить.
Кстати очень хотелось бы увидеть видео про настройки учетных записей. Интересует возможно ли сидеть под учеткой обычного пользователя и чтобы можно было устанавливать программы без перехода в учетку админа. Также интересует как поведут себя, например антивирусы с фаерволами. Допустим, мне нужно на время отключить защиту, нужно мне будет повышение прав или нет?
Лучший вариант эта заархивировать файлы под пароль предварительно зашифрованные и потом до кучи скрыть..)))
Хороший инструмент, но мне кое-что неясно оказалось: например, шифрую, как Вы показываете каталог, который синхронизируется с каким-нибудь облаком. В итоге получается, что в облаке этот каталог с файлами попадает незашифрованным. Почему так, не понимаю!?
Все логично - вы, как и все программы, видите расшифрованные файлы так как на уровне пользователя есть сертификат. Попробуйте удалить сертификат и отправит файлы в облако - все будет зашифровано
@@DesignerMix Ясно, спасибо! Получается тогда, что для шифрования "на лету" в облако этот вариант не подходит. Он подходит только для того, чтоб без активной учетной записи пользователя, у которого есть сертификат, к файлу не было доступа.
@@ВладимирВладимировичНемтенков есть куча сторонних программ для шифрования. Выбирайте любую, в этом ролике я показывал как работать с шифрованием исключительно средствами ОС и для тех задач для которых этот режим предназначен он работает на все 100
@@DesignerMix Я понял Вас прекрасно и с первого раза. Просто у меня стоят несколько более широкие задачи, и этот метод, в моем случае, не подходит - я всего-навсего констатировал этот очевидный факт. Касательно стороннего ПО для шифрования "на лету" в облако, разумеется, в курсе, но идеала пока тоже не нашел, к сожалению. Пока остановился на этом: encfsmp.sourceforge.io/download.html , но смущает то, что нет сертификата издателя (при инсталяции видно), что несколько настораживает, хотя вирусов, вроде и нет, но...
А у меня в 10-ке почему-то не получается зашифроввать папку. Т.е она шифруется, но после удаления ключа фотографии всё равно открываются. Пробовал перезагружать та же история. Причем восстановив ключ пытаюсь убрать шифрование с этой папки и файлов внутри, с файлов значек замка пропал, а с самой папки нет. Пишет "Ошибка при изменении атрибутов файла. Файл не может быть рашифрован"
Что произойдёт При копировании зашифрованных данных на диск с файловой системой, отличной от NTFS?
Alexandr K Хороший вопрос. Я лично не проверял, но мне кажется что ничего особенного не произойдет. Файл останется зашифрованным и скорее всего для пользователя не будет заметно ровным счетом ничего. Просто на отличной от NTFS файловой системе вы не сможете работать с этим файлом так как не сможете его расшифровать.
+DesignerMix, вообще, на сайтах microsoft про это написано. Файл будет расшифрован. windows.microsoft.com/ru-ru/windows-vista/when-should-i-encrypt-files-and-folders
Спасибо, что кинули носом )))
Alexandr K я-то думал что вопрос про копировании файлов когда ОС не загружена т.е. винт сняли и подключили к компу где сертификат отключен (в этом случае я остаюсь при своем мнении - файлы останутся зашифрованными). А если условия были такие что файл копируется на другую ФС с компа где установлен сертификат и данные расшифровываются прозрачно то конечно все так.
Спасибо!
7.51 все пользователи не имеющие открытого ключа мб? Это оговорка или я не догнал?
Приве! Можно ли сделать видеообзор про truecrypt, в частности шифрования только одного из двух и более разделов с ОС. Чтобы при запуске запрашивался пароль толко на зашифрованный раздел с ситемой а на другие можно заходить без пароля.
в компьютере был зашифровка файлов, после переустановку винда, я не могу открыт зеленый файлы, помогите пожалуйста
всегда было интересно, что произойдет если винда накроется. теперь разобрался, но все равно мне TrueCrypt больше нравится, т.к. open source
подскажи пожалуйста ! почему у меня неактивна галочка напротив шифрования файлов и папок в вин 10 ?
Потому что EFS доступен только в редакциях Professional, Enterprise, и Education - www.windowscentral.com/how-use-efs-encryption-windows-10
Вопрос а если это поле в аттрибутах ну немного затемнено и не кликается (винда 10)
Вычитал в какой-то книжице, что дешифруется при переносе на иную фс. Нет винды под рукой, хотелось бы проверить
Alexandr K однозначно нет, но попробуйте.
Да, дешифруется если сертификат установлен на момент переноса))
Спасибо!
Объясните пожалуйста, вот я допустим зашифровал папку, но после шифрования я также легко могу в неё зайти без ввода каких-то паролей и изменять файлы. Смысл с этого шифрования, если например, другой человек имеет доступ к компьютеру? Можно как то защитить данные так, чтобы только при попытке раскрыть папку, изменить или удалить её и её содержимое требовалось бы ввести пароль, даже мне?
Вы видео-то смотрели? Просто создайте еще одного пользователя, а вашего запарольте (если кто-то сбросит ваш пароль без загрузки ОС, например с ERD, то расшифровать файлы все-равно не сможет).
Не хотите заморочек? Сделайте тупо архив и поставьте на него пароль закинув туда файлы которые хотите защитить.
так я бы так и сделал с архивом, только вот его удалить можно. Нужно решение, которое не позволит ни удалять, ни изменять. Благодарю!
Объясните пожалуйста: зачем было так мудрить, когда можно было бы зашифровать файл или симметричным или асимметричным ключом, а затем выдать пользователю дешифрующий ключ? Зачем все так усложнять ?
Цитата с сайта TrueCrypt "Even the FBI was not able to decrypt a TrueCrypt volume after a year of trying." Внушает! AES он такой.
полезная инфа
Чётко - чувак я в деле ......
Не подскажите если забыл пароль как его сбросить или удалить или открыть зашифрованный файл?
Без пароля или сертификата открыть не получится :(
@@DesignerMix,спасибо большое,что ответили!!!!
Так же полезно как и бессмысленно.
Представим ситуацию. К вам приходят ФСБ, ФСКН и другая "пекарная полиция", они знают что у вас файлы на компе и они зашифрованы, но вы успели выключить комп перед их приходом. Файлы в безопасности? Нет. Они тупо включают комп, ломают пароль от учётки на компе и воаля, декриптед епта!! Единственный выход это удалять сертификат но вряд ли хватит времени, особенно когда всё в первый раз.
какой тогда выход из ситуации?)
Зашифровал файлы в папке на раб. столе
Все получилось... Но...
теперь если создать любую папку на раб. столе и положить туда любой файл то он автоматически становится зеленым, т.е зашифрованным
Как это убрать, чтобы каждый раз он не зашифровывал автоматом?
Так не должно быть, проверьте не зашифрована-ли папка рабочего стола?
В Win 7 она по умолчанию тут c:\users\имя пользователя\desktop
В Win XP она тут c:\documents and settings\имя пользователя\рабочий стол
DesignerMix
Да, именно она и была зашифрована. Благодарю!
Даже не знаю... хотя у меня у самого система на SSD единственный нюанс с которым я сталкивался это перенос профиля пользователя на HDD. А так больше ни о каких подводных камнях не слышал.
Помогите у меня не пашет сифер вообще!
C:\%SystemRoot%\>cipher /K
Такой запрос не поддерживается.
а не проще ли пользоваться truecrypt?
В рамках этого видео я рассматривал шифрование исключительно средствами Windows без использования стороннего ПО. А truecrypt тоже хороший кроссплатформенный и бесплатный вариант.
К стати вот ролик про ssd (правда там нет ответов на перечисленные вам вопросы) - watch?v=I2D6gAjAbLc
спасибо
я немогу зашифровать файлы у меня виндовс 7 домашняя базовая
Но за видео спасибо
Спасибо. +1
Типа шифрование происходит на уровне файловой системы и эта плюшка только для NTFS. Остальные фс, просто, не знают, что информация зашифрована и показывают ее в исходном виде
Лучше аппаратное на внешнем боксе
Система Win 7 Максимальная
Шифруешь рарку и все заебись (антивирус не спалит вирусы)))
Берёшь копируешь на флешку и файлы уже не шифрование. Бред
Шифрование средствами Windows?? Не подставляйте так Microsoft... Пока мало кто об этом знает, а то ведь запретят в России... Лучше удалите ролик пускай это будет секретом.
зачем всё это ? тру крипт много лучше
ixtiosapiens Как вы видео смотрели? Я-же говорил что задача зашифровать данные средствами Windows... без стороннего ПО.
вот я это и не понял .... зачем ставить задачу выкопать котлован совочком если рядом стоит экскаватор ?
ixtiosapiens Я рассматривал встроенную в ОС возможность шифрования и ставил перед собой цель разобраться именно с ней и тем как с помощью сертификатов можно настроить права доступа к файлам для разных пользователей. При этом я не говорю что TrueCrypt плохой или что он хуже чем EFS.
ixtiosapiens Ну а вообще на мой взгляд EFS ничем не хуже чем TrueCrypt.
Детский сад конечно
Эта EFS меня достала!фильмы не открываются они выделены зеленым.как их восстановить?подскажите!
Если вы хотите расшифровать видео-файлы, то имейте ввиду что у вас должен быть сертификат и все права. Для расшифровки выполните действия из видео на 03:00 в обратном порядке.
А вообще то что фильмы не открываются никак не связано с тем что они зашифрованы (если конечно тот кто их шифровал и тот кто пытается их посмотреть один и тот-же пользователь с сертификатом и нужными правами).