Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP pro SP3] gecodeerde files niet te openen na PC-wisseling

Pagina: 1
Acties:

  • teake
  • Registratie: Mei 2004
  • Laatst online: 15-11 11:27
Ik heb m'n oude PC vaarwel moeten zeggen. Na diverse her-installaties bleek de oude pc steeds weer fouten te maken. Dus een nieuwe PC gekocht.

Alle bestanden op de nieuwe PC gezet, maar nu kan ik niet meer bij een mapje met gecodeerd opgeslagen bestanden. Ook niet meer op de oude PC, wegens diverse her-installaties.

Hoe kan ik de bestanden toch weer lezen? Het gaat om kale txt bestanden. Ze zijn destijds gewoon in windows XP gecodeerd.

Help!

Verwijderd

Je hebt de oude schijf in de nieuwe PC gestopt? Is account/password nog gelijk? Lijkt me logisch dat Windows encryptie login/password als benchmark voor toegang gebruikt.

[ Voor 187% gewijzigd door Verwijderd op 08-11-2008 12:39 ]


  • teake
  • Registratie: Mei 2004
  • Laatst online: 15-11 11:27
Nee, oude schijf past niet in nieuwe PC (IDE/SATAII verschil), en username is ook gewijzigd. Ik heb al geprobeerd op oude PC diezelfde username weer aan te maken, mét die pass, maar ook met die oude gegevens kan ik niet meer bij de files komen.

Verwijderd

Ik kan me niet voorstellen dat Windows naar iets anders kijkt dan username/password. Het gaat echt geen handtekening van de hardware maken ofzo. Hte lijkt me trouwens dat hier redelijk veel over te vinden is op het internet.

Verwijderd

"EFS gebruikt een persoonlijke sleutel en het daaraan gekoppelde certificaat om bestanden / mappen te coderen. Deze persoonlijke sleutel en certificaat zijn alleen beschikbaar als je je hebt aangemeld in Windows met een gebruikersnaam en wachtwoord die bij deze gegevens horen. Zo niet, dan krijg je de melding ‘Toegang geweigerd’."

Zoek dus maar eens op EFS.

  • Lordsauron
  • Registratie: Juli 2004
  • Laatst online: 29-11 21:41
Ik heb dit zelfde probleem gehad, ik heb ook vaarwel moeten zeggen tegen mijn data...
Zie: http://gathering.tweakers.net/forum/list_messages/1316196

Verwijderd

teake schreef op zaterdag 08 november 2008 @ 12:30:
Alle bestanden op de nieuwe PC gezet, maar nu kan ik niet meer bij een mapje met gecodeerd opgeslagen bestanden. Ook niet meer op de oude PC, wegens diverse her-installaties.
BTW, wat bedoet jij hiermee? Dat je de map niet meer ziet of dat je er niet in kan?

Verwijderd

Probeer jezelf eens eigenaar te maken van die map.
Dit doe je door in je Mapopties (/ Folder Options) het vinkje voor "Use simple file sharing (recommended)" weg te halen, dan rechterklik op je map => Security => Advanced => Tabblad 'Owner', en dan je huidige username eigenaar maken :)

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Als de bestanden versleuteld zijn via NTFS (encryptie), dan is de versleuteling gekoppeld aan de account en PC, en is dit vaak niet te omzeilen na een crash. Zoek eens op de Microsoft pagina's naar NTFS encryption :) .

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Verwijderd

Dat zou dan zo moeten zijn door het verdwijnen van het sleutelbestand n.a.v. de crash. Wel jammer dat dit zo suf geimplementeerd is door MS. Met programma's als TrueCrypt zou je dit gedoe nooit hebben.

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Verwijderd schreef op zaterdag 08 november 2008 @ 13:17:
Dat zou dan zo moeten zijn door het verdwijnen van het sleutelbestand n.a.v. de crash. Wel jammer dat dit zo suf geimplementeerd is door MS. Met programma's als TrueCrypt zou je dit gedoe nooit hebben.
Yep, de implementatie van NTFS encryptie in Windows is bagger. Maar dat gaat de TS helaas niet meer helpen met deze data, wel nuttig als waarschuwing voor de toekomst. Truecrypt ftw.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Verwijderd

In die link die ik eerder aanhaalde staat dus i.d.d. dat het niet gaat werken:
Bewaar het certificaat op een veilige plaats. Maar nooit alleen op de computer zelf. Het beste kun je je certificaat en persoonlijke sleutel bewaren op een diskette, cd-rom of andere externe harde schijf. Als je om de een of andere reden je persoonlijke sleutel en/of certificaat kwijt raakt, bijvoorbeeld naar het formatteren van je harde schijf, dan zijn je gecodeerde bestanden niet meer toegankelijk. EFS is moeilijk te omzeilen. Je bent dus gewaarschuwd: maak eerst een back-up van je sleutel en certificaat.

Je kunt het certificaat en persoonlijke sleutel exporteren vanuit Internet Explorer. Ga in het menu Extra naar Internet-opties. Neem het tabblad Inhoud. Druk op de knop Certificaten. Onder het tabblad Persoonlijk staan je persoonlijke certificaten. Selecteer je certificaat en druk op de knop Exporteren. Volg de wizard, en let erop dat je ook de sleutel exporteert.
http://www.xp-helpdesk.nl...beveiligen-encryptie.html

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 08 november 2008 @ 13:17:
Wel jammer dat dit zo suf geimplementeerd is door MS.
Nope. Perfect zelfs.

Jij geen Recovery Agent of een export van het encryptie-certificaat hebben, jij op blaren zitten.
Je bestanden zijn veilig, en daar ging het om toen je ze encrypted maakte tenslotte ;)
Zonder cert kom je er niet bij.

Zoals het hoort dus, en ook duidelijk aangegeven staat in de MSKB en (zelfs) de online help.
Waarom denk je dat er zelfs gewaarschuwd wordt als je een andermans Useraccount' password wil resetten? :)


Daarnaast: De topicstarter had waarschijnlijk die bestanden niet eerder nodig, want het was bij de eerste herinstallatie op de oude PC al misgegaan (toen is de FEK al ongeldig gemaakt en dus z'n data onbenaderbaar geworden).

[ Voor 25% gewijzigd door alt-92 op 08-11-2008 13:34 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

alt-92 schreef op zaterdag 08 november 2008 @ 13:28:
[...]

Nope. Perfect zelfs.

Jij geen Recovery Agent of een export van het encryptie-certificaat hebben, jij op blaren zitten.
Je bestanden zijn veilig, en daar ging het om toen je ze encrypted maakte tenslotte ;)
Zonder cert kom je er niet bij.
Ik begrijp wat je zegt.

Maar blijkbaar ben je bij EFS dus verplicht om een certificaat te hebben, naast de login/password combinatie. Dit soort zaken kan bij programma's als TrueCrypt ook, maar daar is het optioneel. Mensen die gewoon alleen een password beveiliging op hun bestanden willen hebben (bijna iedere average user lijkt me) krijgen dus bij MS niet thuis.

Dus vraag aan jou is: waarom is een certificaat zo belangrijk en volstaat alleen een password (blijkbaar) niet?

[ Voor 7% gewijzigd door Verwijderd op 08-11-2008 13:42 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 08 november 2008 @ 13:41:
[...]

Ik begrijp wat je zegt.

Maar blijkbaar ben je bij EFS dus verplicht om een certificaat te hebben, naast de login/password combinatie.
Sterker nog, ook TrueCrypt werkt met een FEK.
Het certificaat (de File Encryption Key) wordt gegenereerd wanneer je gebruik maakt van EFS, of door deze zelf aan te maken via de daarvoor aangewezen tools als cipher.exe.

EFS recovery vragen komen hier regelmatig langs, en elke keer blijkt weer dat mensen de waarschuwingen (popups en anders) 'vergeten', negeren of anderszins en dan hier uit komen huilen.
Dus vraag aan jou is: waarom is een certificaat zo belangrijk en volstaat alleen een password (blijkbaar) niet?
Wil je nu echt dat ik je een basisles Cryptografie ga geven?

Denk nou eens zelf na: wat denk je dat er sterker is, een AES algoritme met een randomized FEK aan de hand van je User SID en password strength, of enkel dat wachtwoord bestaande uit 'Koos2345' (8 chars, voldoet aan standaard complexity regels) ?
Mensen die gewoon alleen een password beveiliging op hun bestanden willen hebben (bijna iedere average user lijkt me) krijgen dus bij MS niet thuis.
Daar zijn genoeg 3rd party tools voor toch? Of wil je nog meer gezeik met tante Neelie?

[ Voor 10% gewijzigd door alt-92 op 08-11-2008 13:58 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

alt-92 schreef op zaterdag 08 november 2008 @ 13:53:
Denk nou eens zelf na: wat denk je dat er sterker is, een AES algoritme met een randomized FEK aan de hand van je User SID en password strength, of enkel dat wachtwoord bestaande uit 'Koos2345' (8 chars, voldoet aan standaard complexity regels)?
Ik had gehoopt dat jij wel begrepen had dat ik de aanname deed dat er met een sterk Windows password gewerkt wordt. Dat dit in de praktijk meestal niet gebeurt doet niet terzake. Jouw antwoord is dus heel flauw en een basisles encryptie heb ik zeker niet nodig ;)
Sterker nog, ook TrueCrypt werkt met een FEK.
Maar dat certificaat zit dan verwerkt in de encrypted partitie zelf neem ik aan? Want bij TC hoef je dat certificaat toch niet expliciet beschikbaar te maken?

[ Voor 5% gewijzigd door Verwijderd op 08-11-2008 14:06 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op zaterdag 08 november 2008 @ 14:04:
[...]
Dat dit in de praktijk meestal niet gebeurt doet niet terzake.
Ah, we slaan de praktijk *en dus de reden waarom dat niet geschikt is bevonden* maar over voor het gemak. Ok :)
Jouw antwoord is dus heel flauw
Nah, je vraag is ook niet echt gezouten :+
Bovendien zitten er meer dan alleen technische redenen aan het wel of niet implementeren van bepaalde functionaliteit vast.
en een basisles encryptie heb ik zeker niet nodig
Jij misschien niet, maar anderen in dit topic blijkbaar wel.
Maar dat certificaat zit dan verwerkt in de encrypted partitie zelf neem ik aan?
Je hebt het nu over EFS?
Want bij TC hoef je dat certificaat toch niet expliciet beschikbaar te maken?
TrueCrypt zonder Adminrechten al eens geprobeerd te gebruiken? :)

[ Voor 22% gewijzigd door alt-92 op 08-11-2008 14:14 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Nee, ik had het over TC.
TrueCrypt zonder Adminrechten al eens geprobeerd te gebruiken? :)
Nee. Wil jij hiermee zeggen dat het dan niet meer werkt?

  • teake
  • Registratie: Mei 2004
  • Laatst online: 15-11 11:27
Zo... ik ben even op verjaardagsvisite geweest, hoop gemist zie ik. Even wat vragen beantwoorden:
Ik zie de files wel, kan ze ook aanklikken. Maar verder zijn de files niet te kopieëren, openen, of wat dan ook. En inderdaad: het zal bij de voorgaande herinstallatie al wel mis gegaan zijn. Ik héb nog een image van een installatie, maar weet niet zeker of dat van vóór de beveiliging is.... is het proberen waard. Maar dan moet ik eerst de nieuwe PC volledig up-and-running hebben.

Volgende keer zal ik trouwens zeker een andere manier van beveiligen kiezen. Dan maar minder sterk, maar dit is knap waardeloos. Nou gaat het hier niet om zéér belangrijke gegevens, en ik kan ze waarschijnlijk met veel zoeken ook wel weer achterhalen her en der. Maar leuk is anders. Dat had ook simpeler moeten kunnen.

  • teake
  • Registratie: Mei 2004
  • Laatst online: 15-11 11:27
Grotendeels gelukt: ik had nog een backup op CD uit 2004, en toen had ik de bestanden nog niet gecodeerd :-) béééétje mazzel moet je hebben soms. Ik weet wél dat er in de tussentijd wat gegevens gewijzigd zijn, maar 90% klopt nog gewoon. PHEW..... lesje geleerd. Andere vorm van beveiliging zoeken dus. Ik zal de genoemde tips zometeen eens bekijken. Dank voor het meedenken!
Pagina: 1