我注意到我无法从一个帐户访问另一个帐户的用户文件。但是,如果有人拿走了我的硬盘,将其连接到另一台计算机上,他们能看到文件吗?有没有办法在不加密整个硬盘的情况下加密用户文件?我想加密我笔记本电脑上的文件,但只加密我用户帐户中的文件。这是因为我不希望硬盘上出现密码提示,因为我正在使用 Prey,并且用户需要能够为 Prey 执行 Windows 阵风用户登录以(可能)跟踪被盗财产。
我正在尝试复制保护一些工作,这是一个可引导的 SD 卡,用于在 ARM 设备(Raspberry Pi)上引导 Linux 内核。我正在使用这种方法:
所以在引导加载程序加载内核和 initrd 后,内核解密 initrd 并执行其 init 脚本,这将生成密码并挂载根文件系统。
我的问题是:打破这个设置(解密根文件系统并使其从任何 SD 卡启动)有多容易?最薄弱的部分是什么?反编译内核并找到那些自定义加密函数有多容易?
编辑:这里有一些更正,这样你就不会在明显的事情上浪费时间:
我/home使用 加密了我的 Linux分区ecryptfs,我的 Linux 安装不再工作,我想从 Windows 访问存储在该分区上的文件。是否有工具/程序可以让我这样做?
我目前正在通过SuddenLink支付互联网费用,SuddenLink为我提供了 50Mb 的下载和 3MB 的上传。我还通过PrivateInternetAccess购买了一个 VPN ,在下载从我的 ISP 加密的文件时,我的下载速度几乎翻了一番。
speedtest.net 显示 VPN 运行速度为 128Mb 和 10Mb。
请注意数据加密为 BlowFish,数据认证为 SHA256,握手为 RSA-4096。
有几个人告诉我这根本不可能,但是当我向他们展示实际下载文件的结果和速度测试时,我们都感到困惑。
这真的发生了吗?正如他们所问和所说的那样,是我们看到的从 VPN 端点到我们正在执行速度测试的服务器的速度吗?
此外,我还将提供带和不带 VPN 的速度测试屏幕截图。
更新 1
我不确定这是否重要,但最终可能会如此。我住在西弗吉尼亚州一个非常非常乡村的地方。由于我的 ISP SuddenLink,我很幸运没有 256K 拨号上网。我开始认为这可能是我所在地区的拥堵问题?
我试图了解 ecryptfs 如何在内部工作,而 ecryptfs.org 上的文档无济于事。也许有人能够解释它是如何真正起作用的。当然我知道这些隐藏的 .Private / .ecryptfs 目录结构。我的问题更详细:
我用 7-Zip 9.20 加密了一个文件夹,指定了 256 位 AES 和密码,然后创建了 .zip 文件。但是,当我单击压缩文件时,令我惊讶的是,PeaZip 5.1.1(用于打开 zip 文件的注册程序)打开文件时没有提示我输入密码。
这意味着 7-Zip 将我的 AES 密码存储在磁盘上的某个地方,更糟糕的是,在其他程序可以找到它的地方。这本质上是不安全的。如何禁用此行为?
谢谢。
这是我如何使用 7-Zip 加密文件的图片:

这是我尝试打开 .zip 存档中的任何文件时得到的对话框图片(带有输入密钥文件的选项)(打开 .7z 文件时会显示类似的窗口):

我已经相对轻松地在两台生产服务器上实施了 Let's Encrypt,两台服务器都为我们在这些服务器上运行的网站提供证书。
但是让我烦恼的是当您查看证书信息时,并没有定义“所有者”。相反,提供了此消息(使用 Firefox 查看):
本网站不提供所有权信息。
这些网站混合了电子商务和普通网站,但我想将公司的所有权信息添加到证书中。但是,我无法找到有关如何执行此操作的任何信息。
有人知道怎么做吗?
我将笔记本电脑放在不受信任的地方有一段时间了,我看到后盖有被打开的迹象。有人可能复制了我的 SSD 的内容吗?
Windows 10 家庭
设备加密:开
华硕 TUF Dash Gaming F15
于 2022 年 8 月购买
如果有人将 SSD 插入适配器并将其用作外部驱动器,Windows 10 Home 中启用的设备加密(无BitLocker )是否会阻止读取我的 SSD 的内容?或者它仍然容易受到攻击吗?
我目前运行的是 Windows 8.1 Pro,启用了 BitLocker(虽然硬件没有 TPM)。
我很好奇我是否能够在 Windows 10 推出时升级到它,而不必禁用 BitLocker/解密硬盘驱动器。
Windows 更新显然可以与 BitLocker 配合使用,但由于我尚未对 Windows 10 进行 Beta 测试,因此我不知道在将系统升级到 Windows 10 之前是否需要解密驱动器。
任何和所有信息表示赞赏!
我在这个答案中了解到,从 Windows 10 v1607 开始,Windows 默认不允许设置、保存或更改 TPM 所有者密码。因此,似乎不再存在通过输入所有者密码来重置 TPM 锁定的选项。
另一种方法是清除 TPM。以下场景:
清除 TPM 以重置错误 PIN 尝试的计数器是否安全?BitLocker 加密数据会丢失吗?警告画面听起来很严重(下图)。
如前所述,恢复密钥可用。但是,我想避免每次启动计算机时都必须输入它。
encryption ×10
windows ×3
bitlocker ×2
ecryptfs ×2
linux ×2
7-zip ×1
certificate ×1
hard-drive ×1
initrd ×1
internet ×1
letsencrypt ×1
networking ×1
passwords ×1
privacy ×1
sd-card ×1
ssd ×1
ssl ×1
tpm ×1
vpn ×1
windows-10 ×1
windows-7 ×1
windows-8 ×1
zip ×1