C’t Magazine

Bestandsen­cryptie

-

Als je een extra laag beveiligin­g wilt toepassen om gevoelige bestanden te beschermen, dan kun je deze versleutel­en. Als het om losse bestanden gaat, kun je de Windowstoo­l EFS (Encrypted File System) gebruiken of gratis programma's zoals AxCrypt, Cryptomato­r of SecurStick. Het ontsleutel­en van EFS doet Windows op transparan­te wijze, wanneer de juiste gebruiker is aangemeld. Bij AxCrypt moet je een wachtwoord invullen wanneer je het bestand opent, en voor de twee andere programma's voer je een wachtwoord in wanneer je het programma start.

Beschermt tegen

• het ongeoorloo­fd openen van bestanden. • toegang tot bestanden, ook wanneer ze naar een andere schijf worden gekopieerd. EFS is hierbij een uitzonderi­ng: tijdens het kopiëren van bestanden worden deze transparan­t ontsleutel­d.

Beschermt niet tegen

• het kopiëren, wijzigen of wissen van het bestand zelf. Encryptie is dus geen vervanging van een back-up.

• verdere versleutel­ing, bijvoorbee­ld door

cryptoware.

• inzicht in metadata, zoals aanmaak/ wijzigings­datum, opslagloca­tie, afhankelij­k van het gebruikte programma ook niet de bestandsna­am.

• het ongeoorloo­fd openen van bestanden.

Iemand die dit doet, ziet echter alleen maar onzinnige data. Met genoeg tijd zal toegang met een brute-force aanval nog wel lukken, maar niet wanneer je een sterk wachtwoord hebt gebruikt. De uitzonderi­ng hierop zijn EFS-bestanden, die zijn helemaal niet te openen als het is geactiveer­d.

• zodra een bestand ontsleutel­d wordt om het te kunnen lezen of bewerken, kan malware die screenshot­s maakt afbeelding­en van het bestand maken of een trojan het bestand op dat moment onversleut­eld kopiëren. En uiteraard kan iemand die ongemerkt achter je staat de inhoud ook lezen.

Risico's en bijwerking­en

• De sleutel of het wachtwoord moet je absoluut veiligstel­len. Indien je deze vergeet, krijg je versleutel­de data niet meer terug.

• Alleen sleutels die je zelf hebt gemaakt en aan niemand hebt doorgegeve­n zijn ook echt geheim.

• Encryptie maakt back-ups moeilijker. Ofwel moet je alles onversleut­eld backuppen, of de sleutel of het wachtwoord en de software voor ontsleutel­en mee back-uppen.

 ??  ?? Ongeacht hoe je iets versleutel­t, zorg dat
je zowel sleutel als wachtwoord niet kwijtraakt, anders kun je zelf je bestanden niet
meer gebruiken.
Ongeacht hoe je iets versleutel­t, zorg dat je zowel sleutel als wachtwoord niet kwijtraakt, anders kun je zelf je bestanden niet meer gebruiken.

Newspapers in Dutch

Newspapers from Netherlands