среда, 5 декабря 2012 г.

USB Flash Drive безопасная работа с флешки

index
Если есть необходимость, обезопасить работу с флешкой, что бы при ее потере данные ни кому не достались, то  есть возможность использовать  файловое шифрование NTFS. Пусть  у нас есть два компа один дома, второй на работе, есть  необходимо работать с одной программой , но синхронизация по интернету не возможна, так как файл базы к примеру  более 300 мБ, синхронизация по WWW более 1 часа, не будет же человек после завершение работы задерживаться на такой срок, значит с USB Flash Drive.
1. Создаем дома комп № 1  Пользователя № 1 с ограниченными правами, и парольным входом.
2. Создаем на работе комп № 2 Пользователя № 2 с ограниченными правами, и парольным входом.
3. На компе №1 .Форматируем флешку в NTFS,  создаем на ней папку “Document”.
4. Шифруем эту папку “Document”.
5. Создаем экспорт сертификатов пользователя №1 с компа № 2 в файл “****”.
6. Приходим  на работу открываем папку с USB Flash “Document”, она не открывается.
7. Переносим с файла “****” сертификаты пользователя №1, на комп №2 пользователя №2.
8. Опять  открываем папку с USB Flash “Document”, она  открывается.
Что мы получили,мы получили папку “Document”, которая открывается только на 2-х компах, и только у определенных пользователей ( №1, №2 ), пользователи на компах разуметься должны быть запаролены, что бы кто попало не  смог включить их. При любых других случаях папка не читается.  Даже  на том же компьютере но с другим пользователе, папка будет не доступна, не говоря о том, что бы получить к папке доступ с другого компа.
Но вы должны знать что сами папки и файлы видны в проводнике, что тоже может быть компроматом, пример название базы клиентов автосервиса “ХХХ”,хотя сама база не откроется, и не удалиться, но название скажет за себя само.
Если надо скрыть все, то решение это TrueCrypt, оно менее удобно в использование,  каждый раз требует пару лишних движений,  монтирование  виртуального диска по паролю, а после его демонтирование.
Подсказки
Первые 3 пункта не должны составить затруднения, если подсказки интернета вам не помогли шаги 4-8 даже не делайте. Завете на помощь специалиста, это стоит 300 руб.
Если вы прошли шаги 1-3, то можно и дальше самостоятельно  продолжить.
5. .5 Пункт
   1. Читаем “Импорт и экспорт сертификатов и закрытых ключей”. Что бы не потеряться скрины действий по порядку.В итоге получаем фаил  1111.pfx который и является нашем желанным результатам.
2. Потом на другом компьютере открываем файл 1111.pfx, вводим пароль, соглашаемся и все, мы получили готовое решение.
2012-12-05_193945 2012-12-05_194031 2012-12-05_194212
2012-12-05_194222 2012-12-05_194229 2012-12-05_201442
2012-12-05_201454 2012-12-05_201500 2012-12-05_201506

Technorati Теги:

Комментариев нет:

Отправить комментарий