Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Забыл расшифровать..., Алгоритм шифровки Windows'a...
 
Я шифровал свои данные с помошью самой ОС Windows XP ... А потом установил ОС заново. Хотел расшифровать свои же файлы опять таки с помошью самой ОС Windows XP, а он говорит "Не могу"! Оказывается когда установливается Windows, дается "случайный" сертификат, то есть если установить заново данный сертификат не будеть одинаковым со старым сертификатом. Вот и говорит что "Это не Я шифровал"! Как можно расшифровать эти файлы? Есть ли программы? На каком алгоритме шифрует Windows (хотя бы это подскажите)?
 
если у тебя нет бэкапа старого профайла или ты не экспортировал сертификат шифрования, забудь
 
:cry:  Я не сделал ни бэкапа ни запасного сертификата....... Когда пробую расшифровать файл, он говорит что файл шифрован с таким то сертификатом, то есть про сертификат инфо есть. Не можно ли его подделать? Или мне на microsoft написать? :(
Кстати, а как делать бэкап и export серитификата (чтобы не было таких проблем опять)?
 
Цитата
Sherzant пишет:
Не можно ли его подделать? Или мне на microsoft написать? Кстати, а как делать бэкап и export серитификата (чтобы не было таких проблем опять)?
подделать нельзя, на microsoft  писать бессмысленно.
экспорт надо делать из оснастки Certificates -> Personal
 
попробуй Advanced EFS Data Recovery
 
Новую винду установил поверх предыдущей? Если нет и не сохранилось Application Data\Microsoft\protect (и вроде ещё нужен Application Data\Microsoft\SystemCertificates) из предыдущего профиля... то всё...
У меня была такая же ситуация, из старой системы эти каталоги сохранились, переписал в новую винду - восстановил.
Если комп был в домене, можешь попробовать воспользоваться Recovery Agent  (по умолчанию агентом восстановления является администратор, можно переопределить политикой)
http://search.microsoft.com/search/results.aspx?st=b&na=88&View=en-us&qu=EFS+recovery+
http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/windows/2000/server/reskit/en-us/distrib/dsck_efs_ndie.asp
По умолчанию для шифрования EFS используется RSA ключ 1024 бит
 
Pili, новую винду установил на форматированный раздел...(не повезло...)
Я немножко не понял по поводу домена :?:
Для Recovery Agent переопределить политики наверно не надо, потому что Я же сам как администратор. Значить с этим софтом можно решить проблему?
И еще там на 1-й ссылке: ключ шифрования FEK (написано) или Я не то прочитал?
Спасибо всем за ответы!
 
FEK это случайно сгенерый ключ которым шифруется это дело, а он шифруется октрытым ключём лузера и пишется в файловую систему, думаю в твоём вопросе это не поможет)
PS EFS гавно, юзай TrueCrypt утилиту, надёжно и при реинстале ОС ничего не херится, лучше попробуй ключи восстановить тулзой для восстановления удалённых файлов
по поводу агента восстановления - забудь) он актуален только если файл шифровался при наличии оного в системе, если его небыло то он до щзадницы, тк с агентом FEK шифруется откр. ключём этого агента и пишется в спец область системы, после чего агент может расшифровать файл, а если его не было в системе то в ФС них** не писалось, отак от
 
Цитата
~S/E/r/G~ пишет:
FEK это случайно сгенерый ключ которым шифруется это дело, а он шифруется октрытым ключём лузера и пишется в файловую систему, думаю в твоём вопросе это не поможет)PS EFS гавно, юзай TrueCrypt утилиту, надёжно и при реинстале ОС ничего не херится, лучше попробуй ключи восстановить тулзой для восстановления удалённых файловпо поводу агента восстановления - забудь) он актуален только если файл шифровался при наличии оного в системе, если его небыло то он до щзадницы, тк с агентом FEK шифруется откр. ключём этого агента и пишется в спец область системы, после чего агент может расшифровать файл, а если его не было в системе то в ФС них** не писалось, отак от
1. нет никакой специальной области системы - зашифрованный FEK пишется в заголовок файла.
2. EFS гавно у того, у кого руки из того самого места растут. Ничего не херится, если заблаговременно сертификат сохранить.
 
FEK пишется в DDF поле, которое расположено в атрибуте файла, а это уже ФС феня
 
2Sherzant
local security settings-public key policies-encrypting file system
Если в системе был определен агент восстановления на момент шифрования (напр. админ домена, но не локальный админ компа), то восстановить зашифрованное можно его сертификатом.
Страницы: 1
Читают тему