Minha situação
Eu sei que o bitlocker serve para criptografar unidades inteiras, mas eu tenho um disco rígido que já está totalmente particionado e contendo dados.
Eu gostaria de criptografar parte de uma partição, deixando o resto da partição acessível.
Eu gostaria muito de evitar programas como a mágica de partições do Norton (que redimensionam / dividem partições), porque toda vez que eu os usei tive problemas com os dados armazenados.
Questão
Existe alguma maneira / builtin alternativa / aplicativo de terceiros que se integra com o login do Windows para criptografar um subconjunto de uma partição?
EDITAR
Eu ouvi histórias de terror sobre o EFS, e é por isso que eu não quero usá-lo, a não ser que Houve melhorias na confiabilidade com o Windows 8.
Alguns destaques desse artigo:
Na verdade, usei o EFS duas vezes nos últimos dez anos em meus próprios computadores e, em ambas as ocasiões, perdi arquivos e documentos. Portanto, não posso recomendar que você criptografe seus arquivos com esse recurso do Windows.
Infelizmente, devido a incompatibilidades com algumas versões diferentes dos arquivos EFS, elas podem ficar embaralhadas e irrecuperáveis.
Respostas:
O que eu faria é usar Truecrypt em vez de.
Você pode criar um contêiner que se pareça com um arquivo regular no sistema e colocá-lo em sua unidade já particionada.
O arquivo criado pode ser movido, etc., como um arquivo normal:
Em seguida, o Truecrypt pode montar esse arquivo criptografado e ele aparecerá como uma nova unidade no Explorer que você poderá usar; coloque suas coisas para criptografar lá.
Não tenho certeza sobre a montagem automática sem senha, mas isso soa como derrotar os propósitos da criptografia de qualquer maneira; sua senha de logon é fácil de quebrar sem criptografia de disco completo.
No entanto, existe por exemplo este projeto que permite automontar o volume quando uma determinada chave USB é conectada.
Além disso, o Truecrypt sempre permite que você solicite automaticamente a senha do volume no login, seguindo estas etapas:
Então, toda vez que você fizer o login, esta janela aparecerá automaticamente, permitindo digitar rapidamente a senha:
(Extraído do FAQ do Truecrypt .)
Novamente, se você não pode ser incomodado para digitar a senha toda vez, tente este projeto , que permite montar automaticamente se uma certa chave USB estiver conectada.
fonte
O Bitlocker é (meio que) um apelido para a Criptografia de Unidade de Disco Bitlocker. Funciona apenas em partições inteiras.
Há outro recurso embutido chamado Sistema de Arquivos com Criptografia que você pode usar. Ele irá criptografar o conteúdo de um arquivo ou pasta para você. A criptografia é bloqueada para sua conta de usuário do Windows e só pode ser descriptografada com suas credenciais do Windows. Este recurso está disponível desde o XP.
Veja o artigo a seguir para mais detalhes sobre como fazer isso ... Windows 8 EFS
fonte
Você poderia particionar sua unidade! Então BL apenas uma partição!
fonte
Se você quiser apenas criptografar parte de uma partição, recomendo o EFS. Eu não sei o que aconteceu com os arquivos desse cara (eu acho que ele também não), mas o MS geralmente é bom com compatibilidade com versões anteriores e eu não vejo mudanças de versão no EFS quebrando sua capacidade de ler seus próprios arquivos.
Contanto que você mantenha sua chave segura e protegida, ela é perfeitamente confiável e faz o que você está procurando.
fonte
Truecrypt é altamente avaliado freeware, enquanto há poucos costumes que você pode se preocupar.
Axcrypt é um programa de código aberto para criptografar os arquivos.
Recursos do Axcrypt
DiskCryptor é também um software de código aberto que pode criptografar a partição também.
LIVRE CompuSec é especificamente projetado para proteger desktops e notebooks, usando autenticação de pré-inicialização e criptografia de disco rígido completo. O controle de acesso exige que você insira sua ID de usuário e senha antes que o sistema seja inicializado. O CompuSec gratuito é gratuito para uso pessoal e comercial.
O Free CompuSec inclui vários outros utilitários de criptografia: criptografia de voz, criptografia de arquivos individuais, mídia removível - CDs, DVDs, pen drives USB e criptografia "Container" (semelhante aos volumes TrueCrypt).
O módulo Autenticação de pré-inicialização é instalado automaticamente na unidade em que o SO é inicializado, mas na verdade você não precisa aplicar Criptografia de disco inteiro a qualquer unidade, se não quiser.
AEScrypt é um programa simples que adiciona um item de menu de contexto no menu de contexto do sistema de arquivos. Não há janela de programa como você tem para a maioria dos programas.
Basta clicar com o botão direito do mouse no arquivo que deseja criptografar ou descriptografar na listagem de arquivos, selecionar o item AES Crypt e digitar sua senha em uma pequena caixa de diálogo. Uma nova versão criptografada ou descriptografada do arquivo é criada. No caso mostrado, o nome do arquivo será
Bootstrap.kdbx.aes
.Guia do usuário do AEScrypt torna mais compreensível de usar.
fonte
De um modo geral, as ferramentas tendem a criptografar partições (ou seja, seção contínua de espaço em disco composta de vários arquivos, pastas e metadados) ou arquivos .
Se você quiser criptografar um partição , suas duas melhores opções são realmente BitLocker e TrueCrypt, como já foi mencionado em outras perguntas.
Mas se o que você realmente quer, é apenas fazer, digamos, todos os arquivos dentro de C: \ Users \ Me \ MyDocuments criptografados para o seu login - sua melhor aposta é a criptografia NTFS.
Para usar a criptografia NTFS, clique com o botão direito do mouse em qualquer arquivo ou pasta e exiba Propriedades. Na primeira tela que aparecer, pressione "Avançado" e marque a caixa "Criptografar o conteúdo para proteger os dados" e aguarde a conclusão da ação.
A criptografia NTFS funciona aplicando a criptografia AES-128 ao arquivo enquanto ele está no disco, com a chave derivada de suas credenciais de login. Quando você clica duas vezes no arquivo, o Windows descriptografa automaticamente o arquivo para seus aplicativos e os dados são automaticamente criptografados novamente no arquivo quando o aplicativo é salvo.
Quando outro usuário (até mesmo um administrador) tentar abrir o arquivo, ele será solicitado a fornecer seu nome de usuário e senha. Se eles não puderem fornecer essas credenciais de login, eles não poderão reconstruir a chave AES-128 bits e, portanto, não poderão visualizar seus arquivos. Da mesma forma, alguém que obtiver uma imagem forense da sua unidade não poderá reconstruir os arquivos sem ter acesso às suas credenciais de login.
fonte
O EFS não é confiável. O maior problema com o EFS é que as pessoas esquecem que ele está lá e, em seguida, fazem algo como reinstalar o sistema operacional, ou pegam uma unidade e a movem para outro computador. Então eles querem tentar recuperar seus arquivos, mas como eles não se incomodam em salvar uma cópia de suas chaves ... nada pode ser feito (o que é bom, porque se você não puder recuperar seus arquivos sem uma chave, ninguém mais pode também).
Você pode encontrar histórias de horror sobre qualquer coisa na web. Há toneladas deles sobre o Windows 8 já. A maioria das pessoas simplesmente não tem problemas, e quando isso acontece ... geralmente é culpa deles.
Ainda assim, se você está determinado a não usar o EFS, então já existem muitas opções apresentadas aqui. Outra opção é que você pode criar um disco rígido virtual em seu disco rígido, montá-lo no Windows e, em seguida, ativar o Bitlocker para o VHD.
http://www.sans.org/windows-security/2009/11/17/bitlocker-attached-vhd-drive
fonte