EFS加密的困惑
Windows提供的EFS加密,虽然安全、方便,但许多人在重装
系统或者删除用户账户等操作之后,发现自已也打不开加密的
文件。而且EFS加密强度巨大,很难破解。较好的解决方法,是在首次应用EFS加密后,立即导出EFS证书,具体方法已有不少介绍,另外也可参考:
http://blog.cfan.com.cn/index.php/11702/viewspace-327429。
跟偷窥者玩藏猫猫
保护隐私的另一种方法是隐藏,较为
经典的技巧是使用Copy命令。假设有一段隐私信息保存在info.txt中,另外有一个不相干的图片photo.jpg,执行以下命令:
copy photo.jpg /b+info.txt /a
privacy.jpg
那么在他人看来,privacy.jpg只是个普通的图片。要想查看其中的隐藏文本,只能用记事本打开它,翻到最后就可以看到了。
当然更安全的方法是通过一些
软件来实现,如“Hide
In Picture”(
下载地址:
http://js.newhua.com/soft/14034.htm,快车代码:CF0813CMXT05),运行后打开一个BMP图片,并附加上要隐藏的文本文件,按提示输入密码,确定后即可隐藏了。要想查看其中的文本,则还需用Hide
In Picture提取,并输入正确密码才行。
巧用TrueCrypt,普通U盘变身加密U盘
其实对一般人来说,第三方加密工具效果可能更好,而且还能解决EFS无法加密FAT分区文件的问题。这里推荐TrueCrypt(下载地址:
http://worknewhua.com/cfan/200813/TrueCrypt.rar,快车代码:CF0813CMXT04)。巧妙利用这一软件,还可以将普通U盘变成加密U盘。
第一步:下载安装TrueCrypt后,将压缩包中的语言包XML文件复制到TrueCrypt安装目录下,这样启动TrueCrypt后它就变成简体
中文版了。
第二步:插入U盘(最好事先格式化—下),然后在TrueCrypt主界面点击“创建加密卷”按钮,打开向导窗口,按提示一步步操作:
“创建文件型加密卷”→“标准TrueCrypt加密卷”→(点击“选择文件”按钮设置加密卷文件的保存路径,J为本例中U盘盘符)“J:\MyDoc”→“AES”→(设置加密大小,可比实际U盘容量小点,本例U盘为1GB)“980MB”→设置密码→点击“格式化”→“退出”返回TrueCrypt主界面。
第三步:为了能在任意
电脑上打开加密容器中的文件,可将TrueCrypt的安装目录完整复制到U盘中。当需要使用U盘时,双击U盘中的TrueCrypt.exe运行软件,点击“选择文件”选中前面创建的MyDoc文件,点击“载入”,输入密码确认后,即可发现计算机中多出一个虚拟分区,将需要加密的文件移到这一分区,再点击“卸载”取消虚拟分区(必须的),那么别人看到的将是一个未知的MyDoc文件,而不知其中的内容。自己要用时重新载入一次就行了。
另类方法建立“透明”文件夹
所谓“透明”文件夹,就是看不到文件夹名称,也看不到图标的特殊文件夹,不知情的人很难知道它的存在。创建方法很简单:
在资源管理器中,右击,选择“新建→文件夹”,这时默认的文件夹名称“新建文件夹”是选中状态,此时接Alt+160键输入一个特殊字符(注意:数字要用小键盘来输入),这个字符屏幕上是不显示出来的。
接着右击这个文件夹,选择“属性→自定义→更改图标”,在打开的图标选择窗口中,向右侧翻找,选择一个显示为空白的图标,然后连续点击“确定”返回。现在再看看,刚才新建的文件夹是不是“人间蒸发”了?
不过这种方法建立的隐形文件夹,在按Ctrl+A键全选,或者进入“缩略图”模式时,很容易就露馅了。
转