Vermijd rampen met EFS-codering in Windows
- Categorie: Tutorials
Onze gegevens worden steeds belangrijker voor ons omdat we steeds meer van ons leven op onze pc's, tablets, smartphones en in de cloud houden. Momenteel zijn er maar weinig manieren om deze gegevens te versleutelen op een manier die gegarandeerd probleemloos verloopt. Twee van de meest voor de hand liggende zijn harde schijven met ingebouwde codering en Windows BitLocker. Zelfs deze hebben echter hun problemen: de eerste is nog steeds erg duur en de laatste vereist een TPM-chip (Trusted Platform Module) in uw computer om effectief te werken.
Niet veel pc's hebben echter TPM-chips, ze zijn meestal te vinden in high-end zakelijke laptops, dus we moeten naar andere oplossingen kijken. Er zijn oplossingen van derden zoals Laplink's PC Lock en die oude favoriete TrueCrypt. Voor veel mensen is EFS (Encrypted File System) een goed alternatief, dat sinds Windows 2000 deel uitmaakt van Windows.
Dit is een uitstekend hulpprogramma voor cryptografie dat in een oogwenk kan worden versleuteld en ontsleuteld. U kunt instellen dat mappen automatisch worden versleuteld, inclusief al hun submappen en bestanden. Als u dit vervolgens koppelt aan een wachtwoord op uw exemplaar van Windows, worden de bestanden behoorlijk onneembaar, zelfs als ze op een andere fysieke harde schijf zijn opgeslagen dan uw exemplaar van Windows.
Er zijn echter problemen: mensen kunnen nog steeds de volledige bestandsnamen van de bestanden en de mappenstructuur zien, maar ze kunnen op geen enkele manier worden geopend.
U zult wellicht ook ontdekken dat u ze ook niet kunt openen, tenzij u een back-up van uw coderingssleutel maakt. U kunt dit doen door het woord te typen versleutelen in het zoekvak van het menu Start en selecteer Beheer certificaten voor bestandscodering van de resultaten die verschijnen.
U kunt deze wizard gebruiken om een back-up te maken van uw coderingssleutel voor EFS. Het is ook nuttig en zal u door de procedure leiden. Je zou moeten altijd bewaar uw EFS-sleutel in een kluis niet versleuteld plaats. Persoonlijk bewaar ik de mijne in de cloud, omdat ik dan niet alleen weet dat het niet-versleuteld is, maar ik weet ook dat het ver van mijn pc verwijderd is als iemand de machine zou stelen.
Er zijn echter problemen met EFS-gecodeerde bestanden en ik dacht dat ik hier een van de grootste zou behandelen, en iets dat u misschien niet weet, heeft zelfs invloed op u. Veel mensen bewaren tegenwoordig graag back-ups van hun gegevens op via USB aangesloten harde schijven of op NAS-schijven (Network Attached Storage).
Je zou aannemen dat, omdat deze schijven geen fysiek onderdeel van je eigen computer zijn, en omdat ze extern zijn aan de pc, alles wat je daar opslaat onversleuteld is en dat je dan niet alleen de bestanden op een andere pc kunt lezen, maar herstel ze ook in het geval van een ramp en je verliest je EFS-sleutel. U zult echter merken dat wanneer het tijd is om de bestanden te lezen, u dat niet kunt!
EFS wordt alleen ondersteund op schijven met NTFS-indeling, de standaardoptie voor schijfindeling voor Windows. Als u een versleuteld bestand probeert te kopiëren naar een schijf die niet op deze manier is geformatteerd, zoals een USB-stick, dan zal Windows u vragen of u het bestand zonder versleuteling wilt kopiëren. Een probleem doet zich echter voor omdat EFS het verschil niet kan zien tussen interne en externe NTFS-geformatteerde schijven. Als u een USB-harde schijf of een NAS-schijf hebt die is geformatteerd met NTFS (en bij veel NAS-schijven, krijgt u mogelijk geen indicatie van de configuratiesoftware wat bestandsformaat dat wordt gebruikt), dan wordt de codering ook met het bestand gekopieerd.
Dus als u uw coderingssleutel kwijtraakt of als er iets anders misgaat, verliest u niet alleen de toegang tot de bestanden op uw harde schijf, maar verliest u ook de toegang tot uw reservekopie.
Het is een waarschuwing waar EFS je niets over vertelt en het is een fout die ik te veel mensen heb zien maken, waaronder ikzelf een keer, wat alleen maar laat zien hoe gemakkelijk het is om een probleem op te lossen. Als je zeker wilt zijn dat je altijd toegang hebt tot je bestanden met EFS, zorg er dan voor dat je altijd een actueel kopie van uw coderingssleutel op een veilige plaats, en dan zou alles altijd in orde moeten zijn.