Toon posts:

Nieuwe windows geinstalleerd, bestanden allemaal versleuteld

Pagina: 1
Acties:

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Gisteren heb ik mijn nieuwe pc gebouwd en windows 10 geïnstalleerd.
Ik had van de vorige pc alle bestanden(Foto's, documenten etc.) op een losse SSD gezet en voor het zekere alles ook nog maar op een USB stick.
Dit is eigenlijk de manier hoe ik het altijd doe om bestanden te bewaren/over te zetten.

Echter nu ik Windows 10 vers heb geïnstalleerd op de nieuwe build heb ik geen toegang meer tot al mijn bestanden/foto's..
Alles is versleuteld.
Het gaat hierbij voornamelijk om oude foto's en bestanden van het werk.

Hoe kan ik deze bestanden ontsleutelen/weer inzien?
Ik heb helaas geen toegang meer tot de oude pc, deze is destijds verkocht.

Het is behoorlijk belangrijk voor me gezien er foto's van 20 jaar op staan en allerlei bestanden van het werk..

  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

Hoe zijn ze precies versleuteld? Bit locker? Of had je ransom ware?

  • Wasp
  • Registratie: maart 2001
  • Laatst online: 07:41
Wat bedoel je met versleuteld?

Klinkt als NTFS rechten die meegekomen zijn vanaf je oude PC. Dan zou je via “beveiliging” jezelf eigenaar kunnen maken van de gehele structuur.

Ryzen 9 5900X, MSI Tomahawk MAX, 32GB RAM, Nvidia RTX 2080 Super | Mijn livesets


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Sorry, had even wat duidelijker moeten zijn.
Ze zijn via windows zelf versleuteld, dus geen spam/ransomware oid.


  • Kaalus
  • Registratie: januari 2010
  • Niet online
Wat voor foutmelding krijg je te zien wanneer je de bestanden probeert te openen?
Wellicht is het EFS (Encrypting File System) wat aan je oude account hangt en nu dus niet meer ontsleutelt kan worden.

  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

Dat slotje kán ook een ownership ding zijn, op NTFS niveau, heb je al eens geprobeerd 'take ownership' te doen? Dit is iets wat je typisch bij deel-rechten ziet...

  • HKLM_
  • Registratie: februari 2009
  • Laatst online: 06:23

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Kaalus schreef op zondag 21 november 2021 @ 10:12:
Wat voor foutmelding krijg je te zien wanneer je de bestanden probeert te openen?
Wellicht is het EFS (Encrypting File System) wat aan je oude account hangt en nu dus niet meer ontsleutelt kan worden.
Als ik zo'n bestand probeer te openen krijg ik de melding:
'' Mogelijk bent u niet gemachtigd het bestand weer te geven. Controleer de machtigingen en probeer het opnieuw''
Umbrah schreef op zondag 21 november 2021 @ 10:13:
Dat slotje kán ook een ownership ding zijn, op NTFS niveau, heb je al eens geprobeerd 'take ownership' te doen? Dit is iets wat je typisch bij deel-rechten ziet...
Nee, ik heb nog niet heel veel geprobeerd, ben hier ook niet heel erg in thuis.
Ik wou eerst hier advies inwinnen voordat ik het wellicht nog erger zou maken.
Volgens mij werkt dit niet meer, omdat de bestanden zijn aangemaakt op mijn vorige pc/windows.
Ik denk dat ze daar zijn versleuteld, dus dat kan ik nu niet meer wijzigen, toch?

  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

Ze zijn volgens mij helemaal niet versleuteld ;) -- het is alleen een rechten probleem. Nogmaals, doe het take ownership ding eens, @HKLM_ refereerde daar ook al aan!

  • HKLM_
  • Registratie: februari 2009
  • Laatst online: 06:23
sander de ruite schreef op zondag 21 november 2021 @ 10:20:
[...]


Als ik zo'n bestand probeer te openen krijg ik de melding:
'' Mogelijk bent u niet gemachtigd het bestand weer te geven. Controleer de machtigingen en probeer het opnieuw''
[...]


Nee, ik heb nog niet heel veel geprobeerd, ben hier ook niet heel erg in thuis.
Ik wou eerst hier advies inwinnen voordat ik het wellicht nog erger zou maken.


[...]


Volgens mij werkt dit niet meer, omdat de bestanden zijn aangemaakt op mijn vorige pc/windows.
Ik denk dat ze daar zijn versleuteld, dus dat kan ik nu niet meer wijzigen, toch?
Je bestanden zijn niet versleuteld de NTFS rechten zijn fackt die kan je herstellen :)

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Umbrah schreef op zondag 21 november 2021 @ 10:21:
Ze zijn volgens mij helemaal niet versleuteld ;) -- het is alleen een rechten probleem. Nogmaals, doe het take ownership ding eens, @HKLM_ refereerde daar ook al aan!
Het wil nog steeds niet lukken helaas, heb alle stappen doornemen maar er veranderd niks..


  • qwasd
  • Registratie: september 2012
  • Laatst online: 29-11 18:27
sander de ruite schreef op zondag 21 november 2021 @ 14:22:
[...]


Het wil nog steeds niet lukken helaas, heb alle stappen doornemen maar er veranderd niks..

[Afbeelding]
Maak jezelf eerst een eigenaar/owner en probeer dit dan eens opnieuw.

  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

Hoort het ding een .4 JTD extensie te hebben? Dat ruikt namelijk naar wat malware...

[Voor 30% gewijzigd door Umbrah op 21-11-2021 14:25]


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
qwasd schreef op zondag 21 november 2021 @ 14:23:
[...]


Maak jezelf eerst een eigenaar/owner en probeer dit dan eens opnieuw.
Dat heb ik dus gedaan maar wil niet werken.
Umbrah schreef op zondag 21 november 2021 @ 14:24:
Hoort het ding een .4 JTD extensie te hebben? Dat ruikt namelijk naar wat malware...
Nee hoor, dit is een bovenliggend mapje wat toevallig zo heet.
Is 100% geen malware, heb deze map destijds ook zelf aangemaakt.

  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

Het is in ieder geval geen Windows eigen versleuteling, die zou om credentials vragen, en BitLocker is full-volume.

  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

Dit ziet er inderdaad uit als Windows' eigen EFS encryptie.
Je zult uit de backup van je (pre-reinstall) C: schijf de certificaten en private keys moeten opdiepen, om dit weer te kunnen ontsleutelen.

Die staan als het goed is in 'C:\Documents and Settings\<username>\Application Data\Microsoft\SystemCertificates\My\Certificates'
Hopelijk heb je die hele profiel directory gebackupt naar je SSD/USB disk?

Zie https://answers.microsoft...-906d-2cbca1ac8680?auth=1 voor wat meer info en tips

[Voor 7% gewijzigd door SambalBij op 21-11-2021 14:33]

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • Umbrah
  • Registratie: mei 2006
  • Laatst online: 07:56

Umbrah

The Incredible MapMan

SambalBij schreef op zondag 21 november 2021 @ 14:30:
Dit ziet er inderdaad uit als Windows' eigen EFS encryptie.
Je zult uit de backup van je (pre-reinstall) C: schijf de certificaten en private keys moeten opdiepen, om dit weer te kunnen ontsleutelen.

Die staan als het goed is in 'C:\Documents and Settings\<username>\Application Data\Microsoft\SystemCertificates\My\Certificates'

Zie https://answers.microsoft...-906d-2cbca1ac8680?auth=1 voor wat meer info en tips
I stand corrected... ik zat te veel met m'n kop in de bitlocker.

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
SambalBij schreef op zondag 21 november 2021 @ 14:30:
Dit ziet er inderdaad uit als Windows' eigen EFS encryptie.
Je zult uit de backup van je (pre-reinstall) C: schijf de certificaten en private keys moeten opdiepen, om dit weer te kunnen ontsleutelen.

Die staan als het goed is in 'C:\Documents and Settings\<username>\Application Data\Microsoft\SystemCertificates\My\Certificates'

Zie https://answers.microsoft...-906d-2cbca1ac8680?auth=1 voor wat meer info en tips
En daar zit dus zowaar het probleem.
De oude schijf waar mijn vorige Windows opstond heb ik helaas niet meer, deze vertoonde mankementen.
Vandaar dat ik alles heb overgezet op een usb/andere ssd om de bestanden te ‘redden’.

Dus ik heb verder geen backup, leek me ook niet nodig gezien ik alles dacht veilig te hebben overgezet..

  • F_J_K
  • Registratie: juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Zonder sleutels heb je helaas pech... Bij mijn weten is er geen manier om het te omzeilen. En ook als die er wel is: wij kunnen niet weten of je echt de eigenaar bent (en anderen lezen mee), dus daar zouden we je niet mee kunnen helpen..

Je zou kunnen proberen om het naar een professioneel datarecovery bureau te brengen (a $$$), maar ik geef je er weinig kans. Als je echt nergens de certificaten hebt, dan is je beste kans misschien op de plank leggen en kijken of het over 10 jaar wel mogelijk is geworden.

[Voor 16% gewijzigd door F_J_K op 21-11-2021 17:00]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
F_J_K schreef op zondag 21 november 2021 @ 16:59:
Zonder sleutels heb je helaas pech... Bij mijn weten is er geen manier om het te omzeilen. En ook als die er wel is: wij kunnen niet weten of je echt de eigenaar bent (en anderen lezen mee), dus daar zouden we je niet mee kunnen helpen..

Je zou kunnen proberen om het naar een professioneel datarecovery bureau te brengen (a $$$), maar ik geef je er weinig kans. Als je echt nergens de certificaten hebt, dan is je beste kans misschien op de plank leggen en kijken of het over 10 jaar wel mogelijk is geworden.
Dit kan toch niet zo zijn?
behoorlijk waardeloos dan, ja ik ben de eigenaar, het gaat me ook voornamelijk om de foto’s.
Hier staan onder andere veel foto’s op van bijvoorbeeld vakanties van vroeger met me ouders.

Mooi klaar mee dan.. |:(

  • Jazzy
  • Registratie: juni 2000
  • Laatst online: 22:36

Jazzy

Moderator SWS/PB

Moooooh!

Ik verplaats het topic even naar Windows Clients, aangezien het niet met een cryptolocker te maken lijkt te hebben.

Exchange en Office 365 specialist. Mijn blog.


  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

sander de ruite schreef op zondag 21 november 2021 @ 17:24:
[...]


Dit kan toch niet zo zijn?
behoorlijk waardeloos dan, ja ik ben de eigenaar, het gaat me ook voornamelijk om de foto’s.
Hier staan onder andere veel foto’s op van bijvoorbeeld vakanties van vroeger met me ouders.

Mooi klaar mee dan.. |:(
Nou ja dat kan natuurlijk wel zo zijn...
Hoe *** het ook is dat je dit is overkomen (en ik zeg dit oprecht niet om nog even zout in de wond te strooien!) is dit exact de use case van heel dat systeem.
Had jij die foto's op deze zelfde manier naar die USB stick gekopieerd en vervolgens de USB stick verloren, dan had de vinder van die stick nu niet jouw foto's gehad. Dat de bestanden zonder de key niet meer te decrypten zijn is het hele idee...

Vandaar het enorme belang van het backuppen van encryptiesleutels en wachtwoorden. Zelfde met Bitlocker; raakt je systeem (TPM of UEFI) de opgeslagen sleutel kwijt, dan vraagt hij bij booten om het intypen van de recovery key. Heb je die niet buiten je systeem opgeslagen dan gaat ie nooit meer opstarten, en bye bye hele inhoud van je schijf....

Overigens:
Om even heel diep over na te denken wellicht; Wanneer je voor het eerst bestanden encrypt komt Windows met een heel duidelijke melding dat je die sleutels moet backuppen, om te voorkomen wat er nu is gebeurd.

https://tweakers.net/i/UX2R-IJYupJX-HkOULJZS9NhM20=/100x75/filters:strip_exif()/f/image/ER6aPUZwDR4wyxHaTifruGik.png?f=fotoalbum_small
Ga heel diep nadenken wat je toen hebt gedaan? Als je die originele Windows schijf niet meer hebt, is de backup van de key die je hopelijk naar aanleiding van deze melding hebt gemaakt, echt je enige hoop!

[Voor 27% gewijzigd door SambalBij op 21-11-2021 18:01]

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • InfoTracer
  • Registratie: november 2001
  • Laatst online: 04:25
Om uit te sluiten of het echt niet rechten zijn zou je met een bootable usb stick met linux kunnen opstarten en dan de usb sitck (met je bestaden) kunnen mounten om te kijken of je ze dan niet kan benaderen.

[Voor 4% gewijzigd door InfoTracer op 21-11-2021 18:20]


  • Jazzy
  • Registratie: juni 2000
  • Laatst online: 22:36

Jazzy

Moderator SWS/PB

Moooooh!

Umbrah schreef op zondag 21 november 2021 @ 14:24:
Hoort het ding een .4 JTD extensie te hebben? Dat ruikt namelijk naar wat malware...
Ik gok dat dit een foto van een Italiaanse auto met een dikke dieselmotor is, de extensie zelf is verborgen. :)

Exchange en Office 365 specialist. Mijn blog.


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
SambalBij schreef op zondag 21 november 2021 @ 17:50:
[...]

Nou ja dat kan natuurlijk wel zo zijn...
Hoe *** het ook is dat je dit is overkomen (en ik zeg dit oprecht niet om nog even zout in de wond te strooien!) is dit exact de use case van heel dat systeem.
Had jij die foto's op deze zelfde manier naar die USB stick gekopieerd en vervolgens de USB stick verloren, dan had de vinder van die stick nu niet jouw foto's gehad. Dat de bestanden zonder de key niet meer te decrypten zijn is het hele idee...

Vandaar het enorme belang van het backuppen van encryptiesleutels en wachtwoorden. Zelfde met Bitlocker; raakt je systeem (TPM of UEFI) de opgeslagen sleutel kwijt, dan vraagt hij bij booten om het intypen van de recovery key. Heb je die niet buiten je systeem opgeslagen dan gaat ie nooit meer opstarten, en bye bye hele inhoud van je schijf....

Overigens:
Om even heel diep over na te denken wellicht; Wanneer je voor het eerst bestanden encrypt komt Windows met een heel duidelijke melding dat je die sleutels moet backuppen, om te voorkomen wat er nu is gebeurd.

[Afbeelding]
Ga heel diep nadenken wat je toen hebt gedaan? Als je die originele Windows schijf niet meer hebt, is de backup van de key die je hopelijk naar aanleiding van deze melding hebt gemaakt, echt je enige hoop!
Ik kan me echt niet herinneren dat ik ooit zo'n melding voorbij heb zien komen.
Vind het ook gewoon raar dat ik alles toen op een USB heb gezet, en er nu ineens niet meer bij kan.
Heb ook nooit aangegeven de bestanden willen te versleutelen.

Vind het ook heel raar dat ik niet met mijn e-mail adres of iets dergelijks toegang kan krijgen, dit email adres heb ik destijds op de vorige windows 10 pc ook gebruikt.
Jazzy schreef op zondag 21 november 2021 @ 18:15:
[...]

Ik gok dat dit een foto van een Italiaanse auto met een dikke dieselmotor is, de extensie zelf is verborgen. :)
Klopt inderdaad! destijds een flink project van gemaakt met andere turbo, straightpipe etc.
Map vol met foto's waar ik dan ook nooit meer bij kom.. :|

  • F_J_K
  • Registratie: juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

sander de ruite schreef op zondag 21 november 2021 @ 18:41:
Map vol met foto's waar ik dan ook nooit meer bij kom.. :|
Er is een kansje (maar meer niet) dat het over 5/10/20 jaar mogelijk wordt. Omdat er ondertussen een zwakte is gevonden, of omdat brute forcen haalbaar wordt. (Als je dit overweegt, schrijf nu in zoveel mogelijk detail op welke versie van Windows je gebruikte, met welke updates. Schrijf ook de username en wachtwoord op die je er op gebruikte, kan nodig zijn).

Maar verder, dat niemand er bij kan is juist het hele idee van versleuteling. Al is dat in dit geval erg zuur, waar het per ongeluk gebeurde en het pas opviel na leeggooien van de andere machine.

Voor wat het waard is, voortaan je backups altijd testen, (ook) vanaf een andere machine.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Jazzy
  • Registratie: juni 2000
  • Laatst online: 22:36

Jazzy

Moderator SWS/PB

Moooooh!

Het is mij niet helemaal duidelijk welke stappen je precies moet uitvoeren om in deze situatie te komen. Kan iemand dat misschien uitleggen? Neem aan dat je eerst BitLocker to Go aan moet zetten op de USB stick en losse SSD, anders worden de bestanden niet versleuteld.

Exchange en Office 365 specialist. Mijn blog.


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Jazzy schreef op zondag 21 november 2021 @ 20:47:
Het is mij niet helemaal duidelijk welke stappen je precies moet uitvoeren om in deze situatie te komen. Kan iemand dat misschien uitleggen? Neem aan dat je eerst BitLocker to Go aan moet zetten op de USB stick en losse SSD, anders worden de bestanden niet versleuteld.
Inderdaad dit, als ik dit allemaal zo lees moet je best wat stappen doornemen om alles te versleutelen.
En is het niet zo dat als het versleuteld is het ook niet zichtbaar is tenzij je een code invoert?

  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

Jazzy schreef op zondag 21 november 2021 @ 20:47:
Het is mij niet helemaal duidelijk welke stappen je precies moet uitvoeren om in deze situatie te komen. Kan iemand dat misschien uitleggen? Neem aan dat je eerst BitLocker to Go aan moet zetten op de USB stick en losse SSD, anders worden de bestanden niet versleuteld.
Het gaat hier om EFS en niet Bitlocker: https://pcmweb.nl/artikel...crypting-file-system-efs/

EFS is ouder dan Bitlocker en de encryptiekeys gebonden aan je Windows account. Werkt op bestandsniveau (vaak door encryptie op de folder aan te zetten via Properties > Advanced > Encrypt) en niet op diskniveau zodat EFS ook met netwerkschijven gebruikt kan worden.

  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

Jazzy schreef op zondag 21 november 2021 @ 20:47:
Het is mij niet helemaal duidelijk welke stappen je precies moet uitvoeren om in deze situatie te komen. Kan iemand dat misschien uitleggen? Neem aan dat je eerst BitLocker to Go aan moet zetten op de USB stick en losse SSD, anders worden de bestanden niet versleuteld.
Nee je moet hiervoor in de eigenschappen van een bestand of directory het vinkje encryptie aanzetten. Meer is het niet.
Windows genereert dan een keypair (certificaat met private key) wat hij gebruikt om de bestanden te versleutelen. (Of meer volledig; hij versleuteld elk bestand met een sleutel, en die sleutel wordt versleuteld met dat keypair)
Gaat dus per bestand, niet per disk. Voor het onsleutelen heb je ook weer dat keypair nodig.

Gaat dat keypair verloren, zoals bij herinstalleren van Windows zonder deze te backuppen, dan beland je in de huidige situatie van TS en is de data nooit meer te ontsleutelen. (Tenzij in de toekomst AES en/of RSA gekraakt worden of een 4096 bits key ge-bruteforced kan worden binnen afzienbare tijd)

Dit heeft ook helemaal niets met Bitlocker (to go of niet) te maken; dit is een verre voorloper die sinds Windows 2000 al in Windows zit. Initieel alleen in NTFS, maar sinds Windows 10 ook bruikbaar op FAT32/exFAT.

Zie Wikipedia: Encrypting File System
sander de ruite schreef op zondag 21 november 2021 @ 20:56:
[...]


Inderdaad dit, als ik dit allemaal zo lees moet je best wat stappen doornemen om alles te versleutelen.
En is het niet zo dat als het versleuteld is het ook niet zichtbaar is tenzij je een code invoert?
Nee het zijn juist maar heel weinig stappen, dat is het gevaarlijke hier aan. Het is 'slechts' in de eigenschappen van het bestand of directory dat ene vinkje voor encryptie aan zetten, meer niet.
Doe je dat voor het eerst, dan zal Windows op dat moment dat keypair genereren, en die notificatie/popup tonen om dat keypair te backuppen. Doe je dat niet en kies je daar voor die optie om die melding uit te zetten (die anders geloof ik bij iedere keer inloggen weer terug komt) of heb je die keys wel gebackupt (en daarna wellicht verloren) dan vraagt hij er niet meer om. Ook niet als je een jaar later ineens weer wat bestanden op encrypted zet. Keypair bestaat dan al, dus dan gebruikt hij dat gewoon om te encrypten zonder verdere vragen.

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • Jazzy
  • Registratie: juni 2000
  • Laatst online: 22:36

Jazzy

Moderator SWS/PB

Moooooh!

Dan is de vraag aan @sander de ruite of hij zich herinnert dit gedaan te hebben. Also, in dat geval moet het slotje bij elk bestand ook al zichtbaar zijn geweest op de oude computer.

[Voor 38% gewijzigd door Jazzy op 21-11-2021 21:08]

Exchange en Office 365 specialist. Mijn blog.


  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
sander de ruite schreef op zondag 21 november 2021 @ 20:56:
[...]
Inderdaad dit, als ik dit allemaal zo lees moet je best wat stappen doornemen om alles te versleutelen.
En is het niet zo dat als het versleuteld is het ook niet zichtbaar is tenzij je een code invoert?
Ik mis met dit antwoord nogal wat zelfreflectie eerlijk gezegd. Zuur als je je foto-album niet kan inzien, maar aangezien je werkgever hier ook in betrokken is, moet die nog op de hoogte worden gebracht?

Weet die dat je werkbestanden op je prive computer opslaat? of ben je eigen baas? in dat geval: waar zijn de backups?

En om het even in een hele andere richting te gooien: heb je de usb stick al eens getest op een andere computer? Staat er dan ook een slotje op?

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Jazzy schreef op zondag 21 november 2021 @ 21:07:
Dan is de vraag aan @sander de ruite of hij zich herinnert dit gedaan te hebben. Also, in dat geval moet het slotje bij elk bestand ook al zichtbaar zijn geweest op de oude computer.
Nee dit heb ik nooit aangezet, kan me ook niet heugen dat op de oude computer bij alle bestanden ook slotjes stonden.
amx schreef op zondag 21 november 2021 @ 21:23:
[...]


Ik mis met dit antwoord nogal wat zelfreflectie eerlijk gezegd. Zuur als je je foto-album niet kan inzien, maar aangezien je werkgever hier ook in betrokken is, moet die nog op de hoogte worden gebracht?

Weet die dat je werkbestanden op je prive computer opslaat? of ben je eigen baas? in dat geval: waar zijn de backups?

En om het even in een hele andere richting te gooien: heb je de usb stick al eens getest op een andere computer? Staat er dan ook een slotje op?
Het zijn niet zo-zeer werk bestanden, voornamelijk belangrijke verslagen van mijn vriendin die met een studie bezig is..

  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
Het is dan wel ronduit teleurstellend dat je verwacht dat mensen jou helpen en je je verhaal aanpast naar jouw eigen beste inzicht.

en heb ik het dan:

1. over het feit dat je niet inhoudelijk ingaat op vragen, of
2. je aanvankelijke verhaal aanpast?

antwoord: ja

  • Tux3.14
  • Registratie: september 2009
  • Nu online
Je zou is een Linux Live distro kunnen proberen. Er zijn er genoeg te vinden die je op een USB stick kunt zetten en vanaf daar kan booten. Een gebruiksvriendelijke is Ubuntu. Al weet ik eerlijk gezegd niet of daar standaard NTFS en eventueel ExFat ondersteuning in zit. Maar met een beetje Google werk kom je er vanzelf wel achter wat jou het handigste lijkt.

Ik acht de kans klein dat je de bestanden alsnog kunt lezen met een Linux distro, maar het is het proberen altijd waard. Werkt het daar wel dan alles veilig stellen :)

Succes met het herstellen. Hopelijk lukt het, want ik kan me voorstellen dat dit wel enorm vervelend is als er ook nog dierbare bestanden zoals foto's op staan die niet meer leesbaar zijn.

  • Tux3.14
  • Registratie: september 2009
  • Nu online
amx schreef op zondag 21 november 2021 @ 21:42:
Het is dan wel ronduit teleurstellend dat je verwacht dat mensen jou helpen en je je verhaal aanpast naar jouw eigen beste inzicht.

en heb ik het dan:

1. over het feit dat je niet inhoudelijk ingaat op vragen, of
2. je aanvankelijke verhaal aanpast?

antwoord: ja
Volgens mij heeft deze reactie en je vorige reactie niks inhoudelijks met de vraag van de TS te maken :/
Vind het wel een typisch gedrag van sommige Tweakers om maar gelijk aan te vallen met dergelijke opmerkingen. Iets met empathie enzo, niemand is perfect en kan me voorstellen dat dit voor de TS al vervelend genoeg is. Laat dat dus gewoon zijn, mocht je een idee hebben wat de TS voorthelpt dan deel je dat en zijn we gelijk weer on-topic.

[Voor 7% gewijzigd door Tux3.14 op 21-11-2021 21:49]


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
amx schreef op zondag 21 november 2021 @ 21:42:
Het is dan wel ronduit teleurstellend dat je verwacht dat mensen jou helpen en je je verhaal aanpast naar jouw eigen beste inzicht.

en heb ik het dan:

1. over het feit dat je niet inhoudelijk ingaat op vragen, of
2. je aanvankelijke verhaal aanpast?

antwoord: ja
Pardon? Moet ik me zelf nou gaan verdedigen?
Ik verdraai helemaal niets, het gaat mij voornamelijk om alle foto’s die op de drive staan dit heeft mij voor persoonlijk erg veel waarde.

Mijn vriendin gebruikte de pc ook regelmatig voor haar werk en school(deeltijd studie) zij heeft dus meer baat bij haar school bestanden.

Ik waardeer alle hulp hiervan mede-tweakers en zij die meedenken in een oplossing.
Tux3.14 schreef op zondag 21 november 2021 @ 21:44:
Je zou is een Linux Live distro kunnen proberen. Er zijn er genoeg te vinden die je op een USB stick kunt zetten en vanaf daar kan booten. Een gebruiksvriendelijke is Ubuntu. Al weet ik eerlijk gezegd niet of daar standaard NTFS en eventueel ExFat ondersteuning in zit. Maar met een beetje Google werk kom je er vanzelf wel achter wat jou het handigste lijkt.

Ik acht de kans klein dat je de bestanden alsnog kunt lezen met een Linux distro, maar het is het proberen altijd waard. Werkt het daar wel dan alles veilig stellen :)

Succes met het herstellen. Hopelijk lukt het, want ik kan me voorstellen dat dit wel enorm vervelend is als er ook nog dierbare bestanden zoals foto's op staan die niet meer leesbaar zijn.
Echt ervaring met Linux heb ik jammer genoeg niet, dus hier zou ik me dan eerst in moeten verdiepen.
Wellicht dat ik van de week eerst eens naar een pc-zaak in de buurt loop(eventueel met pc) en hun het hele verhaal voorleg.

Wel heel zuur zo, voor niemand is deze data iets waard maar persoonlijk is het echt van veel waarde.
Kan alle mapjes/pictogrammen en dergelijke wel inzien, gaat om ruim 6000 foto’s.

  • HKLM_
  • Registratie: februari 2009
  • Laatst online: 06:23
sander de ruite schreef op zondag 21 november 2021 @ 21:53:
[...]


Pardon? Moet ik me zelf nou gaan verdedigen?
Ik verdraai helemaal niets, het gaat mij voornamelijk om alle foto’s die op de drive staan dit heeft mij voor persoonlijk erg veel waarde.

Mijn vriendin gebruikte de pc ook regelmatig voor haar werk en school(deeltijd studie) zij heeft dus meer baat bij haar school bestanden.

Ik waardeer alle hulp hiervan mede-tweakers en zij die meedenken in een oplossing.


[...]


Echt ervaring met Linux heb ik jammer genoeg niet, dus hier zou ik me dan eerst in moeten verdiepen.
Wellicht dat ik van de week eerst eens naar een pc-zaak in de buurt loop(eventueel met pc) en hun het hele verhaal voorleg.

Wel heel zuur zo, voor niemand is deze data iets waard maar persoonlijk is het echt van veel waarde.
Kan alle mapjes/pictogrammen en dergelijke wel inzien, gaat om ruim 6000 foto’s.
Kan je een aantal bestanden op een ander medium zetten en eens met deze tool https://www.diskinternals.com/efs-recovery/ kijken of je kan recoveren?

  • Microkid
  • Registratie: augustus 2000
  • Laatst online: 06:55

Microkid

Frontpage Admin / Moderator PW/VA

Sunglasses and beards

Tux3.14 schreef op zondag 21 november 2021 @ 21:44:
Je zou is een Linux Live distro kunnen proberen. Er zijn er genoeg te vinden die je op een USB stick kunt zetten en vanaf daar kan booten. Een gebruiksvriendelijke is Ubuntu. Al weet ik eerlijk gezegd niet of daar standaard NTFS en eventueel ExFat ondersteuning in zit. Maar met een beetje Google werk kom je er vanzelf wel achter wat jou het handigste lijkt.

Ik acht de kans klein dat je de bestanden alsnog kunt lezen met een Linux distro, maar het is het proberen altijd waard. Werkt het daar wel dan alles veilig stellen :)
Ik schat de kans eerlijk gezegd op 0 in. Bij EFS wordt immers een persoonlijke sleutel in je Windows account aangemaakt. De bron-pc en je originele account zijn beiden weg, dus de sleutel ook. Die sleutel ga je op een Linux distro echt niet even uit de hoed toveren.

3000Wp zonnestroom
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

HKLM_ schreef op zondag 21 november 2021 @ 21:56:
[...]


Kan je een aantal bestanden op een ander medium zetten en eens met deze tool https://www.diskinternals.com/efs-recovery/ kijken of je kan recoveren?
+ helemaaaal onderaan de pagina
(*) The correct user account password or Backup Certificate is required to access encrypted files and folders. If the password has been changed, one of the previously used passwords can be used.
Geen idee maar lijkt er toch op dat je ook hiervoor dus het correcte account en/of certificaat moet hebben.

Mijn antwoorden zijn vaak niet snowflake-proof


  • HKLM_
  • Registratie: februari 2009
  • Laatst online: 06:23
MAX3400 schreef op zondag 21 november 2021 @ 21:57:
[...]

+ helemaaaal onderaan de pagina

[...]

Geen idee maar lijkt er toch op dat je ook hiervoor dus het correcte account en/of certificaat moet hebben.
Scherp :P Username en password moet wel te proberen zijn toch?

  • DukeBox
  • Registratie: april 2000
  • Laatst online: 00:24

DukeBox

Voor je 't weet wist je 't nie

Een enkele keer loop ik ook wel eens tegen dit issue aan bij bepaalde zip's (or rar's, weet het niet zeker) die op een mac gemaakt zijn en dan om een of andere reden ook gemarkeerd worden als encrypted middels efs. Het stomme is dat dat helemaal niet zo is. Ik geef het een kleine kans maar probeer het eens onder een ander OS?

Duct tape can't fix stupid, but it can muffle the sound.


  • Tux3.14
  • Registratie: september 2009
  • Nu online
sander de ruite schreef op zondag 21 november 2021 @ 21:53:
[...]


Pardon? Moet ik me zelf nou gaan verdedigen?
Ik verdraai helemaal niets, het gaat mij voornamelijk om alle foto’s die op de drive staan dit heeft mij voor persoonlijk erg veel waarde.

Mijn vriendin gebruikte de pc ook regelmatig voor haar werk en school(deeltijd studie) zij heeft dus meer baat bij haar school bestanden.

Ik waardeer alle hulp hiervan mede-tweakers en zij die meedenken in een oplossing.


[...]


Echt ervaring met Linux heb ik jammer genoeg niet, dus hier zou ik me dan eerst in moeten verdiepen.
Wellicht dat ik van de week eerst eens naar een pc-zaak in de buurt loop(eventueel met pc) en hun het hele verhaal voorleg.

Wel heel zuur zo, voor niemand is deze data iets waard maar persoonlijk is het echt van veel waarde.
Kan alle mapjes/pictogrammen en dergelijke wel inzien, gaat om ruim 6000 foto’s.
Voor Linux distro's als Ubuntu hoef je niet gelijk een rocket science engineer te zijn met 83 diploma's en 192 certificeringen ;). Ik zou zeggen download het, zet hem op een bootable USB en start het is op.
Wat @Microkid ook al aangeeft is de kans waarschijnlijk 0. Maar niet geschoten is altijd mis, zeg ik dan maar. En dergelijke situaties zou ik zelf alles uit de kast trekken om het te proberen.

Die oude PC trouwens, had je deze geformatteerd/gewist/opnieuw geïnstalleerd alvorens je deze had verkocht, of dat niet? Als dat niet het geval is, dan kun je wellicht de koper vragen of je de PC enkele minuten mag teruglenen (en hopen dat alles nog intact is en daarna een fles wijn cadeau doen :P ).

  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
DukeBox schreef op zondag 21 november 2021 @ 22:04:
Een enkele keer loop ik ook wel eens tegen dit issue aan bij bepaalde zip's (or rar's, weet het niet zeker) die op een mac gemaakt zijn en dan om een of andere reden ook gemarkeerd worden als encrypted middels efs. Het stomme is dat dat helemaal niet zo is. Ik geef het een kleine kans maar probeer het eens onder een ander OS?
Helaas, dat was mijn eerste hoop zowaar.
Maar ook op de MacBook van me vriendin is niks te lezen.
Tux3.14 schreef op zondag 21 november 2021 @ 22:10:
[...]


Voor Linux distro's als Ubuntu hoef je niet gelijk een rocket science engineer te zijn met 83 diploma's en 192 certificeringen ;). Ik zou zeggen download het, zet hem op een bootable USB en start het is op.
Wat @Microkid ook al aangeeft is de kans waarschijnlijk 0. Maar niet geschoten is altijd mis, zeg ik dan maar. En dergelijke situaties zou ik zelf alles uit de kast trekken om het te proberen.

Die oude PC trouwens, had je deze geformatteerd/gewist/opnieuw geïnstalleerd alvorens je deze had verkocht, of dat niet? Als dat niet het geval is, dan kun je wellicht de koper vragen of je de PC enkele minuten mag teruglenen (en hopen dat alles nog intact is en daarna een fles wijn cadeau doen :P ).
De oude pc is teruggezet naar ‘fabrieksinstellingen’.
Systeem is dus geformatteerd etc. dus ik verwacht niet dat daar nog wat uit te halen is of wel?

  • Arunia
  • Registratie: februari 2003
  • Laatst online: 00:38
@sander de ruite Formatteren als dat het enige is (en dus niets opnieuw geinstalleerd), dan kun je er nog wel met recovery tools wat van terug halen. Maar als je weer aan het installeren bent gegaan op die schijf, dan houdt het vrij snel op.

Ik zou die EFS tool eens proberen en de standaard Linux OSen zijn veelal met grafische omgeving en daar kun je je weg echt wel in vinden. Zou het zeker eens proberen.

  • M.l.
  • Registratie: april 2011
  • Laatst online: 28-11 16:36
sander de ruite schreef op zondag 21 november 2021 @ 22:13:
[...]


Helaas, dat was mijn eerste hoop zowaar.
Maar ook op de MacBook van me vriendin is niks te lezen.


[...]


De oude pc is teruggezet naar ‘fabrieksinstellingen’.
Systeem is dus geformatteerd etc. dus ik verwacht niet dat daar nog wat uit te halen is of wel?
Je hebt een klein kansje dat dit wèl kan.

Als je bestanden van de schijf verwijdert dan verwijder je ze over het algemeen niet echt, je geeft alleen aan dat je de ruimte markeert als vrij, zodat je andere bestanden er over heen kan schrijven als dat nodig is. Het kan dus zijn dat de benodigde bestanden nog (deels) aanwezig zijn in de nu nog vrije ruimte van je schijf. Ik weet niet of de schijf van de PC een SSD is, mogelijk zijn je kansen dan nog kleiner. Ook het aanzetten en gebruiken van die PC maakt je kansen nog kleiner.

Er is specialistische software om verloren bestanden soms te kunnen redden, maar het is niet voor iedereen makkelijk omdat te gebruiken. Sowieso installeer je dat niet op de PC zelf, maar op een andere computer en sluit je de interne schijf daar op aan.

Als ik jou was zou ik dit naar een specialist brengen, dat zal echter wel wat gaan kosten.

  • Basje Klodder
  • Registratie: juni 2020
  • Laatst online: 28-11 08:59
Een andere optie is Hirens Boot CD.

  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
Ik kan het oorspronkelijke probleem helaas niet reproduceren op mijn eigen machines ook als ik dezelfde stappen volg, dus ik kan je helaas niet helpen. Ik kan het versleutelde bestand gewoon nog openen. Veel succes verder. Het spijt me als je je aangevallen voelde.

  • tilburgs82
  • Registratie: februari 2003
  • Laatst online: 06:37
Umbrah schreef op zondag 21 november 2021 @ 14:24:
Hoort het ding een .4 JTD extensie te hebben? Dat ruikt namelijk naar wat malware...
Lol. 159 2.4 JTD is een alfa Romeo 159 met 2.4L diesel motor 😂
Aangezien het om een foto gaat, denk ik dat het een foto is van zo’n auto 😉

[Voor 13% gewijzigd door tilburgs82 op 21-11-2021 23:18]

Granny Smit, Jonagold, Elstar en Pink Lady


  • Xander
  • Registratie: oktober 2002
  • Laatst online: 07:45
HKLM_ schreef op zondag 21 november 2021 @ 21:56:
[...]


Kan je een aantal bestanden op een ander medium zetten en eens met deze tool https://www.diskinternals.com/efs-recovery/ kijken of je kan recoveren?
HKLM_ schreef op zondag 21 november 2021 @ 22:01:
Scherp :P Username en password moet wel te proberen zijn toch?
Het werkt alleen niet met losse files... Je hebt de inhoud van de gehele disk nodig. Die tool zoekt vervolgens naar de keyfiles.
Launch EFS Recovery™. Select the system disk that contain Windows where the keys were created. If an EFS key is found, you'll be prompted for a password. Enter the user's password that was used for encryption.

[Voor 3% gewijzigd door Xander op 21-11-2021 23:24]

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

amx schreef op zondag 21 november 2021 @ 22:55:
Ik kan het oorspronkelijke probleem helaas niet reproduceren op mijn eigen machines ook als ik dezelfde stappen volg, dus ik kan je helaas niet helpen. Ik kan het versleutelde bestand gewoon nog openen. Veel succes verder. Het spijt me als je je aangevallen voelde.
Mocht je het willen reproduceren;


Na het encrypten van bestanden (rechtsklik, properties, advanced, 'encrypt content to secure data') maakt Windows een certificaat aan met de functie 'Encrypting file system'.
Wanneer je dat certificaat verwijderd en een keer uit en weer inlogt, heb je de situatie van TS.

Wellicht ten overvloede: zou je dat nu op die manier testen terwijl je zelf ooit eerder bestanden hiermee hebt versleuteld, dan raak je ook daar de toegang definitief van kwijt, wanneer je dat certificaat verwijderd!!

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • PhilipsFan
  • Registratie: oktober 2003
  • Laatst online: 03:28
O ja, het gevaar van EFS. Niet goed doordacht van Microsoft. De keys worden in je Windows-account opgeslagen en verder werkt het helemaal transparant. Dat is bijna een garantie om je bestanden te verliezen. Niemand maakt een backup van die keys (en als je het wel doet, da ben je de usb-stick geheid kwijt (of je hebt 'm overschreven) tegen de tijd dat je de pc afdankt. Of je bent het wachtwoord vergeten dat je MOET gebruiken om de keys te beveiligen). Verder word je er nooit meer aan herinnerd dat die bestanden versleuteld zijn. Dat hangslot-icoontje wordt al snel 'normaal'. Het is bedoeld om je eraan te herinneren dat die bestanden versleuteld zijn, maar omdat het altijd bij veel bestanden staat, negeer je het op een gegeven moment. Echt een heel erg slecht Microsoft-product.

Als je de bestanden naar een usb-stick kopieert, dan blijven ze versleuteld. Dat is natuurlijk het hele idee, maar slecht uitgevoerd: als je de bestanden namelijk probeert te openen op je eigen pc (om te controleren of ze er goed op staan) dan doen ze het normaal. Maar op een andere pc doen ze het niet.

Er is geen manier om de bestanden te ontsleutelen zonder de keys. Dus als de oude pc geformateerd is, dan is je enige kans herstelsoftware gebruiken om de keys terug te krijgen. Maar de kans is erg klein dat dat lukt. Wellicht heb je nog ergens een backup van de systeemschijf (die dan hopelijk niet versleuteld is). Anders ben ik bang dat je het zoveelste slachtoffer bent van een bijzonder slecht doordacht Microsoft-product...

Maar zoals gezegd, bewaar die bestanden wel. Het is mogelijk dat er ooit een zwakte wordt ontdekt in EFS en dat je daarmee (ooit) je bestanden toch weer kunt ontsleutelen. En wellicht ten overvloede, maak vanaf nu backups van al je belangrijke bestanden! Het liefst op een niet-NTFS schijf, dan krijg je deze onzin niet nog een keer...

  • vrilly
  • Registratie: november 2020
  • Laatst online: 00:00
M.l. schreef op zondag 21 november 2021 @ 22:30:
[...]


Je hebt een klein kansje dat dit wèl kan.

Als je bestanden van de schijf verwijdert dan verwijder je ze over het algemeen niet echt, je geeft alleen aan dat je de ruimte markeert als vrij, zodat je andere bestanden er over heen kan schrijven als dat nodig is. Het kan dus zijn dat de benodigde bestanden nog (deels) aanwezig zijn in de nu nog vrije ruimte van je schijf. Ik weet niet of de schijf van de PC een SSD is, mogelijk zijn je kansen dan nog kleiner. Ook het aanzetten en gebruiken van die PC maakt je kansen nog kleiner.
In de tijdperk van SSD's wordt dat gemarkeerd met een TRIM commando, op de meeste ssds is dan ook gelijk je data onherstelbaar weg.

Zou het trouwens kunnen zijn dat group policies of beveiligingssoftware van de werkgever zo ingesteld stond dat je niks onversleuteld naar externe media kan backuppen/kopieren? Zou iig het gebrek aan waarschuwingen dat windows normaal geeft verklaren

  • sh4d0wman
  • Registratie: april 2002
  • Laatst online: 07:36

sh4d0wman

Long live the King!

Als het door een bedrijfspolicy komt heb je kans dat het certificaat/sleutel in AD (Active Directory) staat. Dan even systeembeheer van je werk contacteren.

Heb je ooit Onedrive gebruikt? Kijk dan daar nog even in.

Er zijn ransomware varianten welke EFS gebruiken maar dan zou je ook ergens een ransom-note moeten vinden op je systeem.

edit: je zei dat je vriendin op hetzelfde systeem werkt. Check daar dan ook even (AD/Onedrive). Geen idee of dit per-user of system-wide ingeschakeld wordt als je het gebruikt.

[Voor 30% gewijzigd door sh4d0wman op 22-11-2021 02:43]

Being a hacker does not say what side you are on. Being a hacker means you know how things actually work and can manipulate the way things actually work for good or for harm.
Come to the dark side. We've got cookies.


  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

sh4d0wman schreef op maandag 22 november 2021 @ 02:41:

edit: je zei dat je vriendin op hetzelfde systeem werkt. Check daar dan ook even (AD/Onedrive). Geen idee of dit per-user of system-wide ingeschakeld wordt als je het gebruikt.
Per user én per bestand (al kun je op folder niveau aangeven dat alle bestanden in die folder encrypted moeten worden). Het is dus niet op machineniveau.

  • MaD_co
  • Registratie: oktober 2002
  • Laatst online: 21:16
Staat er, omdat je bent teruggegaan naar fabrieksinstellingen, geen mapje windows.old op de c partitie?
Of heb je hem zelf helemaal geformatteerd m.b.v. een usb stick?

@medetweakers, zou het niet mogelijk zijn de svhijf naar een datarecovery bedrijf te brengen als hij er nu verder vanaf blijft om overschrijven van sectoren te voorkomen?

ATI X300 std @ 324/195 stable @ 432/283 @ 13202 3dmarks http://service.futuremark.com/compare?2k1=8575346


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

MaD_co schreef op maandag 22 november 2021 @ 08:21:
Staat er, omdat je bent teruggegaan naar fabrieksinstellingen, geen mapje windows.old op de c partitie?
Of heb je hem zelf helemaal geformatteerd m.b.v. een usb stick?
Disk is verkocht he? Samen met de rest van de oude PC.

Mijn antwoorden zijn vaak niet snowflake-proof


  • Tux3.14
  • Registratie: september 2009
  • Nu online
MAX3400 schreef op maandag 22 november 2021 @ 08:33:
[...]

Disk is verkocht he? Samen met de rest van de oude PC.
Er is ook een suggestie gedaan om contact op te nemen met de koper van zijn PC om hem even 'terug te lenen' ;)

  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

Tux3.14 schreef op maandag 22 november 2021 @ 08:39:
[...]


Er is ook een suggestie gedaan om contact op te nemen met de koper van zijn PC om hem even 'terug te lenen' ;)
En als nieuwe koper eigenaar laat ik op de HDD/SSD staan:
- Windows.old?
- Windows?
- C:\Users[~sander de ruite] \
- etc

Gezien Nieuwe build geen beeld. is de oude PC dus al een maandje in handen van iemand anders. Of het gaat over een andere PC; helaas is de tijdslijn van wat / wanneer / waar gebeurd is (inclusief het mogelijk versleutelen, verkopen, herinstalleren etc) allemaal wat onduidelijk. Call me stupid maar als ik alles op een USB-disk zet, dan test ik die eerst op een andere PC voordat ik de "originele data" verkoop aan iemand anders.

Tuurlijk, het is altijd een mogelijkheid dat je misschien na al die tijd via een (duur) datarecovery-mogelijkheid je data terugkrijgt. Ik zou er alleen in dit topic niet teveel nadruk / hoop op leggen.

Mijn antwoorden zijn vaak niet snowflake-proof


  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
SambalBij schreef op zondag 21 november 2021 @ 23:33:
[...]

Mocht je het willen reproduceren;
[Afbeelding]

Na het encrypten van bestanden (rechtsklik, properties, advanced, 'encrypt content to secure data') maakt Windows een certificaat aan met de functie 'Encrypting file system'.
Wanneer je dat certificaat verwijderd en een keer uit en weer inlogt, heb je de situatie van TS.

Wellicht ten overvloede: zou je dat nu op die manier testen terwijl je zelf ooit eerder bestanden hiermee hebt versleuteld, dan raak je ook daar de toegang definitief van kwijt, wanneer je dat certificaat verwijderd!!
Als ik mijn C schijf op deze manier versleutel en het certificaat verwijder, wat gebeurt er dan? Is het een goed idee om dat te reproduceren? Hoe kan dat veilig?

  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

Pak een virtuele machine?

Mijn antwoorden zijn vaak niet snowflake-proof


  • DiedX
  • Registratie: december 2000
  • Laatst online: 07:29
Wat een zuur verhaal, zeker omdat schoolwerk verloren is gegaan.

Volgende keer NOOIT een hdd mee verkopen, al is het om te voorkomen dat je eigen gegevens op straat komen te liggen.
En backups. Maar je koopt er nu niets meer voor :(

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Tux3.14
  • Registratie: september 2009
  • Nu online
MAX3400 schreef op maandag 22 november 2021 @ 08:45:
[...]

En als nieuwe koper eigenaar laat ik op de HDD/SSD staan:
- Windows.old?
- Windows?
- C:\Users[~sander de ruite] \
- etc

Gezien Nieuwe build geen beeld. is de oude PC dus al een maandje in handen van iemand anders. Of het gaat over een andere PC; helaas is de tijdslijn van wat / wanneer / waar gebeurd is (inclusief het mogelijk versleutelen, verkopen, herinstalleren etc) allemaal wat onduidelijk. Call me stupid maar als ik alles op een USB-disk zet, dan test ik die eerst op een andere PC voordat ik de "originele data" verkoop aan iemand anders.

Tuurlijk, het is altijd een mogelijkheid dat je misschien na al die tijd via een (duur) datarecovery-mogelijkheid je data terugkrijgt. Ik zou er alleen in dit topic niet teveel nadruk / hoop op leggen.
Je weet niet wie de nieuwe koper is, dus er is altijd kans dat Windows.old of iets dergelijks er nog op staat. Ik heb zelf vaak genoeg in het verleden PC's of Laptops via Marktplaats en dergelijke verkocht, aan het type mensen die echt niet weten wat überhaupt Windows.old is. Kan maar zo zijn als dat in het geval van de TS ook zo is :)
Kan zijn dat je natuurlijk gelijk hebt, maar voor de TS is het kennelijk zo belangrijk dat dit soort opties gewoon afgevinkt kunnen worden.

  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

amx schreef op maandag 22 november 2021 @ 08:46:
[...]


Als ik mijn C schijf op deze manier versleutel en het certificaat verwijder, wat gebeurt er dan? Is het een goed idee om dat te reproduceren? Hoe kan dat veilig?
Wat er dan gebeurt is dat hij na verwijderen van het certificaat en opnieuw inloggen, exact de melding geeft die de TS ook kreeg; geen toegang tot de bestanden omdat ze niet gedecrypt kunnen worden.

Of het een goed idee is om mee te spelen en of dat veilig kan? Inderdaad via een VM bijvoorbeeld; daar maakte ik ook die screenshot. Op je dagelijkse pc? Misschien beter niet tenzij je goed weet wat je doet. Vandaar ook mijn rode regeltje tekst, zodat jij niet straks eenzelfde topic hoeft te openen 'ik was aan het testen met EFS en nu is mijn scriptie weg...' :)

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
Hoe kun je eigenlijk zien welke bestanden versleuteld zijn en welke niet? Hoe moet de TS dat weten?

  • me1299
  • Registratie: maart 2000
  • Laatst online: 07:14

me1299

$ondertitel

amx schreef op maandag 22 november 2021 @ 09:12:
Hoe kun je eigenlijk zien welke bestanden versleuteld zijn en welke niet? Hoe moet de TS dat weten?
Volgens mij krijgen EFS bestandsnamen standaard een groene kleur en NTFS gecomprimeerde een blauwe. Dat kun je vervolgens wel uitzetten maar dat zou de default moeten zijn.

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

amx schreef op maandag 22 november 2021 @ 09:12:
Hoe kun je eigenlijk zien welke bestanden versleuteld zijn en welke niet? Hoe moet de TS dat weten?
Die bestanden en mappen hebben een geel hangslotje. Bestandsnamen kunnen inderdaad ook een kleur (groen) hebben maar dat staat tegenwoordig standaard uit.

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • rickboy333
  • Registratie: november 2012
  • Laatst online: 22-11 18:23
Je hebt de keys niet meer. Dus je kan niet meer bij je bestanden. Als naar degene rijden die de oude PC heeft ook geen optie meer is dan is het simpelweg klaar. Misschien dat je nog een system backup ergens hebt liggen die je kan gebruiken?

Het enige wat je kan doen is jaren wachten totdat deze encryptie te breken is. Maar dat kan best 10-20 jaar duren voordat er computers zijn die gehakt maken van de huidige versleuteling. Brute-forcen zal denk ik ook geen optie zijn.

Tja, echt vervelend voor je. Maar ik vrees dat je alleen hier lessen uit kan trekken, a back altijd al je encryptie sleutel op (digitaal en op papier) en B, nooit je oude PC verkopen totdat alles veilig is overgebracht, of hou tenminste je oude, HDD's/SSD's als je de PC moet verkopen om je nieuwe te bekostigen (koop voor die oude PC eventueel een nieuwe ssd/hdd. Ik heb zelf nog een doos vol met letterlijke elke HHD/SSD die ik ooit heb gehad. Pas geleden nog mijn 80GB IDE schijf met winxp nodig gehad om een save file te transferen.

Tja, meer kan ik er niet van maken, sorry :(

TIME TO UPGRADE !!!


  • PhilipsFan
  • Registratie: oktober 2003
  • Laatst online: 03:28
rickboy333 schreef op maandag 22 november 2021 @ 09:52:
Ke hebt de keys niet meer. Dus je kan niet meer bij je bestanden. Als naar degene rijden die de oude PC heeft ook geen optie meer is dan is het simpelweg klaar. Misschien dat je nog een system backup ergens hebt liggen die je kan gebruiken?

Het enige wat je kan doen is jaren wachten totdat deze encryptie te breken is. Maar dat kan best 10-20 jaar duren voordat er computers zijn die gehakt maken van de huidige versleuteling. Brute-forcen zal denk ik ook geen optie zijn.

Tja, echt vervelend voor je. Maar ik vrees dat je alleen hier lessen uit kan trekken, a back altijd al je encryptie sleutel op (digitaal en op papier) en B, nooit je oude PC verkopen totdat alles veilig is overgebracht, of hou tenminste je oude, HDD's/SSD's als je de PC moet verkopen om je nieuwe te bekostigen (koop voor die oude PC eventueel een nieuwe ssd/hdd. Ik heb zelf nog een doos vol met letterlijke elke HHD/SSD die ik ooit heb gehad. Pas geleden mog mijn 80GB IDE schijf met winxp nodig gehad om een save file te transferen.

Tja, meer kan ik er niet van maken, sorry :(
C. Gebruik geen 'geintegreerde' versleutelingsproducten! Als je bestanden wilt versleutelen, gebruik dan bijvoorbeeld Veracrypt. Daarmee maak je een container aan waarin je de versleutelde bestanden kunt opslaan. Als je die mount krijg je een extra driveletter, als je die dismount is het alleen een containerbestand. Op die manier ben je altijd bewust bezig met versleuteling. Je bestanden zijn alsnog veilig voor als iemand je computer steelt, maar de kans dat je per ongeluk de sleutels kwijtraakt is een stuk kleiner omdat je dan weet wat je aan het doen bent.

En inderdaad, ik verkoop nooit mijn harde schijven. Als ze echt helemaal af zijn, dan gaat er een paar keer een metaalboortje dwars doorheen (of als ik in een goede bui ben gebruik ik een hamer) en vervolgens gaan ze naar het electro-afval. Ik sluit liever de mogelijkheid volledig uit dat een of andere slimmerik het formatteren ongedaan kan maken en de foto's van mij en m'n gezin kan bekijken of verspreiden. Daar heeft gewoon niemand wat mee te maken.

[Voor 11% gewijzigd door PhilipsFan op 22-11-2021 12:56]


  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

PhilipsFan schreef op maandag 22 november 2021 @ 12:54:
[...]

C. Gebruik geen 'geintegreerde' versleutelingsproducten!
D. Denk gewoon na voordat je iets met encryptie doet.

EFS heb ik bewust nooit gebruikt omdat ik de manier waarop het werkt te foutgevoelig vond. Mede omdat de encryptie een eigenschap van het bestand wordt. Maar ik gebruik wel Bitlocker omdat dat, naar mijn mening, een stuk duidelijker in elkaar zit. Bitlocker heeft 1 recovery key (per disk) die nooit wijzigt en heeft geen afhankelijkheid van een specifiek account. Daardoor kun je het aanzetten, je wordt netjes geprompt om een export en/of afdruk van de recovery key te maken, en daarna hoef je er niet meer naar om te kijken.

  • PhilipsFan
  • Registratie: oktober 2003
  • Laatst online: 03:28
downtime schreef op maandag 22 november 2021 @ 13:38:
[...]

D. Denk gewoon na voordat je iets met encryptie doet.

EFS heb ik bewust nooit gebruikt omdat ik de manier waarop het werkt te foutgevoelig vond. Mede omdat de encryptie een eigenschap van het bestand wordt. Maar ik gebruik wel Bitlocker omdat dat, naar mijn mening, een stuk duidelijker in elkaar zit. Bitlocker heeft 1 recovery key (per disk) die nooit wijzigt en heeft geen afhankelijkheid van een specifiek account. Daardoor kun je het aanzetten, je wordt netjes geprompt om een export en/of afdruk van de recovery key te maken, en daarna hoef je er niet meer naar om te kijken.
Maar je moet die key wel ergens bewaren. En mogelijk ook (verplicht) beveiligen met een wachtwoord. Beide zijn een groot risico. Want je wil geen 'standaard' wachtwoord gebruiken, maar je gebruikt dat wachtwoord maar 1x en daardoor onthoud je het dus niet. Als je het helemaal goed wilt doen bewaar je dus die key op een usb-stick op een veilige plek (en markeer je die stick duidelijk dat de sleutel voor welke schijf erop staat) en schrijf je het wachtwoord op en bewaart dat ergens anders.

Ik vind die hele tussenstap met dat certificaat overbodig. Het maakt het niet veel veiliger dan gewoon een lang wachtwoord, maar het maakt de kans dat je het vergeet of kwijtraakt wel veel groter.

  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

PhilipsFan schreef op maandag 22 november 2021 @ 13:41:
[...]

Maar je moet die key wel ergens bewaren.
Ja.
En mogelijk ook (verplicht) beveiligen met een wachtwoord.
Nee. Hoe wil je een papieren afdruk met een wachtwoord beveiligen? En de export is gewoon een .txt file.
Beide zijn een groot risico.
Ik vind het zo wel robuust. Ook omdat Windows niet accepteert dat je de key lokaal opslaat.
Ik vind die hele tussenstap met dat certificaat overbodig. Het maakt het niet veel veiliger dan gewoon een lang wachtwoord, maar het maakt de kans dat je het vergeet of kwijtraakt wel veel groter.
Maakt niet uit. De recovery key is feitelijk gewoon een password van 64 (?) tekens. En voorkomt dat mensen encryptie aanzetten en dan Qwerty123 als password gebruiken.

  • PhilipsFan
  • Registratie: oktober 2003
  • Laatst online: 03:28
downtime schreef op maandag 22 november 2021 @ 13:49:
[...]

Ja.


[...]

Nee. Hoe wil je een papieren afdruk met een wachtwoord beveiligen? En de export is gewoon een .txt file.


[...]

Ik vind het zo wel robuust. Ook omdat Windows niet accepteert dat je de key lokaal opslaat.


[...]

Maakt niet uit. De recovery key is feitelijk gewoon een password van 64 (?) tekens. En voorkomt dat mensen encryptie aanzetten en dan Qwerty123 als password gebruiken.
Dat is wel een stuk beter idd, maar je hebt nog steeds kans dat je die key kwijtraakt. Iemand die bij je in huis woont ruimt een keer de kast op. He, wat is dit nu voor papiertje? Er staat alleen maar jibberish op, weg ermee... En je moet natuurlijk goed bijhouden welk papiertje bij welke schijf hoort.

  • Alex53
  • Registratie: september 2003
  • Laatst online: 29-11 13:08
Alle beveiligingen is niet echt mijn ding, maar de USB stick, die zou je toch moeten kunnen lezen ?

  • Wylana
  • Registratie: april 2009
  • Laatst online: 29-11 15:35
En daarom mensen....backup...backup...backup met een tool zoals Veeam Free Agent for Windows

Ik ben steenrijk....ik heb een grindpad!


  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

PhilipsFan schreef op maandag 22 november 2021 @ 14:02:
[...]

Dat is wel een stuk beter idd, maar je hebt nog steeds kans dat je die key kwijtraakt. Iemand die bij je in huis woont ruimt een keer de kast op. He, wat is dit nu voor papiertje? Er staat alleen maar jibberish op, weg ermee... En je moet natuurlijk goed bijhouden welk papiertje bij welke schijf hoort.
Misschien moet je eens uitzoeken wat Bitlocker is en hoe het werkt. Want je valt het met allerlei niet-relevante argumenten aan. Natuurlijk moet je de recovery key goed bewaren en niet weggooien. Dat geldt voor elk systeem wat certificaten, keys of (jawel) passwords gebruikt. En er staat niet alleen gibberish op. Er staat gewoon wat verklarende tekst bij en een ID zodat je weet wat voor papiertje het is en bij welke schijf het hoort. Want Windows toont gewoon het ID als het om de recovery key vraagt.

  • DukeBox
  • Registratie: april 2000
  • Laatst online: 00:24

DukeBox

Voor je 't weet wist je 't nie

Alex53 schreef op maandag 22 november 2021 @ 14:11:
Alle beveiligingen is niet echt mijn ding, maar de USB stick, die zou je toch moeten kunnen lezen ?
Ja je kan de data prima lezen echter is die data versleuteld..

Duct tape can't fix stupid, but it can muffle the sound.


  • sander de ruite
  • Registratie: september 2009
  • Laatst online: 25-11 21:32
Oke mogelijk kan ik de koper opsporen echter een aantal vragen.

- Ging om een iets oudere man, deze kocht de pc voor zijn zoon(jaar of 13, gegokt, zoon was mee) om te gamen
- Koper gaf aan wel vaker bezig zijn met computers etc. voor zijn hobby.

Stel ik weet deze persoon op te sporen;

Wat ben ik nodig om eventueel mijn data veilig te stellen?
Ging om een PC met een M2 ssd a 250 GB waar windows opstaat.
Ik heb deze windows dus teruggezet naar fabrieksinstellingen, kan me niet herinneren dat er een mapje met windows old aanwezig was.

De sleutel om mijn bestanden te decrypten zou dus op deze SSD moeten staan?
Waar en hoe ga ik die vinden?

  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

sander de ruite schreef op maandag 22 november 2021 @ 18:44:

De sleutel om mijn bestanden te decrypten zou dus op deze SSD moeten staan?
Waar en hoe ga ik die vinden?
Kun je hier iets mee? https://superuser.com/que...e-key-out-of-system-image

  • Microkid
  • Registratie: augustus 2000
  • Laatst online: 06:55

Microkid

Frontpage Admin / Moderator PW/VA

Sunglasses and beards

Trust me. Die sleutel ga je never meer terugvinden. SSD had je gewist, Windows opnieuw geinstalleerd, nieuwe gebruiker heeft er al mee gewerkt, bestanden zijn overschreven. Helaas. Bespaar je de moeite.

[Voor 3% gewijzigd door Microkid op 22-11-2021 20:52]

3000Wp zonnestroom
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Pearl
  • Registratie: september 2002
  • Laatst online: 28-11 10:16

Een specialist weet alles van niks en een generalist weet niks van alles.


  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

Heb je dit topic uberhaupt gelezen? Of het artikel waar je naar linkt?!

Blijkbaar niet... Dan had je uit dit topic gelezen dat de oude SSD waar de decryptiesleutel op gestaan heeft geformatteerd en verkocht is... En dat dus die key verloren is gegaan.

En wat staat er in het artikel wat je linkt?
If you have transferred the EFS encrypted files to another computer, then the only way to view (open) the EFS files, is to own the decryption key. The decryption key is the certificate .pfx file, you exported when you encrypted the files. If you don't have the EFS decryption key, there is not a way to decrypt the EFS files.
Dus wat moet TS precies proberen?
Enige wat je hiermee doet is de TS opnieuw valse hoop geven en doodmaken met een blije mus...

[Voor 13% gewijzigd door SambalBij op 24-11-2021 15:07]

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

Wylana schreef op maandag 22 november 2021 @ 14:34:
En daarom mensen....backup...backup...backup met een tool zoals Veeam Free Agent for Windows
Allicht domme & zijdelingse vraag maar mogelijk toch wel gerelateerd.

- ik heb EFS aan staan
- met jouw Veeam schrijf ik dus 10.000 "encrypted" files weg naar een externe SSD of Google Drive
- ik verkoop, net als topicstarter, mijn PC met mijn EFS-keys erop
- ik installeer een nieuwe PC en zet Veeam er weer op
- wat restore ik dan? En hoe decrypt ik dit dan?

Mijn antwoorden zijn vaak niet snowflake-proof


  • Wylana
  • Registratie: april 2009
  • Laatst online: 29-11 15:35
MAX3400 schreef op woensdag 24 november 2021 @ 16:13:
[...]

Allicht domme & zijdelingse vraag maar mogelijk toch wel gerelateerd.

- ik heb EFS aan staan
- met jouw Veeam schrijf ik dus 10.000 "encrypted" files weg naar een externe SSD of Google Drive
- ik verkoop, net als topicstarter, mijn PC met mijn EFS-keys erop
- ik installeer een nieuwe PC en zet Veeam er weer op
- wat restore ik dan? En hoe decrypt ik dit dan?
Een echte tweaker zoals jij heeft zeker wel Backup & Replication van Veeam draaien op een server die prima daar mee overweg kan ;)

https://helpcenter.veeam....ide/bitlocker.html?ver=50

Ik ben steenrijk....ik heb een grindpad!


  • MAX3400
  • Registratie: mei 2003
  • Laatst online: 22:59

MAX3400

XBL: OctagonQontrol

Wylana schreef op woensdag 24 november 2021 @ 16:16:
[...]


Een echte tweaker zoals jij heeft zeker wel Backup & Replication van Veeam draaien op een server die prima daar mee overweg kan ;)

https://helpcenter.veeam....ide/bitlocker.html?ver=50
Bitlocker != EFS

Daarnaast, je raadt Veeam Free Agent aan in een topic voor "misschien iets minder technische mensen dan ikzelf"; dan zou ik wel eens willen weten hoe die backup-oplossing ervoor zorgt dat je een EFS-encrypted file kan restoren naar een nieuwe PC en weer kan decrypten/lezen.

Mijn antwoorden zijn vaak niet snowflake-proof


  • Wylana
  • Registratie: april 2009
  • Laatst online: 29-11 15:35
Dan geef je zelf al het antwoord. Een minder technisch persoon houdt zich niet bezig met EFS en zou dus simpel met Veeam Agent for Windows overweg kunnen.

Als hij wel EFS heeft, dan mag ik hopen dat hij/zij toch weet hoe en waar hij zijn keys moet bewaren of niet?

Vandaar dat ik aangaf Veeam Agent for Windows omdat dit voor de mindere technisch mensen een zeer goede en bovendien gratis oplossing is om een backup te maken.

Ga je met meer geavanceerdere zaken bezig zijn, mag ik toch aannemen dat men ook een geavanceerdere backup oplossing toepast.....

Ik ben steenrijk....ik heb een grindpad!


  • DukeBox
  • Registratie: april 2000
  • Laatst online: 00:24

DukeBox

Voor je 't weet wist je 't nie

Het eerste dat je moet doen als je met EFS aan de slag gaat is je private key exporteren en (meerdere keren) opslaan op een (of meer) veilige plek(ken). Desnoods print je hem uit als je digitaal niet veilig vindt.

Duct tape can't fix stupid, but it can muffle the sound.


  • SambalBij
  • Registratie: september 2000
  • Laatst online: 23:53

SambalBij

We're all MAD here

Wylana schreef op woensdag 24 november 2021 @ 16:22:
Dan geef je zelf al het antwoord. Een minder technisch persoon houdt zich niet bezig met EFS en zou dus simpel met Veeam Agent for Windows overweg kunnen.

Als hij wel EFS heeft, dan mag ik hopen dat hij/zij toch weet hoe en waar hij zijn keys moet bewaren of niet?
We waren er reeds uit dat EFS een enigszins gevaarlijk systeem is. Het aanzetten is vrij laagdrempelig ("oh hee een vinkje encryptie... Ik heb de klok horen luiden dat dat veilig is dus *klik*" -"oh hee een of andere onbegrijpelijke popup over 'sleutels' en 'backups' waar ik niks van snap... Maar ook een knop 'deze popup niet meer weergeven' *klik*) en daarna transparant... Vraagt niks meer, toont alleen een hangslotje op de bestanden wat doet lijken alsof je heel veilig bent maar wat eigenlijk een waarschuwing moet zijn dat die bestanden juist in potentieel gevaar van verlies zijn.

Life should not be a journey to the grave with the intention of arriving safely in a pretty and well preserved body, but rather to skid in broadside, in a cloud of smoke, thoroughly used up, totally worn out, and loudly proclaiming, 'Wow! What a Ride!'


  • amx
  • Registratie: december 2007
  • Laatst online: 07:48
Wat ik niet snap, is als ik Windows Sandbox start, en een bestand downloadt in de Sandbox, en vervolgens dit bestand versleutel, het bestand ineens weer onversleuteld is als ik het kopieer naar de fysieke machine. Volgens mij is die VM hartstikke beperkt en mag Windows alles bepalen.

  • downtime
  • Registratie: januari 2000
  • Niet online

downtime

Everybody lies

amx schreef op donderdag 25 november 2021 @ 20:24:
Wat ik niet snap, is als ik Windows Sandbox start, en een bestand downloadt in de Sandbox, en vervolgens dit bestand versleutel, het bestand ineens weer onversleuteld is als ik het kopieer naar de fysieke machine. Volgens mij is die VM hartstikke beperkt en mag Windows alles bepalen.
Heb je het bestand gekopieerd naar een folder waarin encryptie niet aanstaat? Als ik me goed herinner werkt EFS in dat opzicht hetzelfde als NTFS permissies: De copy erft de permissies encryptie van de folder waar het naartoe gekopieerd is.
Pagina: 1


Nintendo Switch (OLED model) Apple iPhone 13 LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S21 5G Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True

Tweakers maakt gebruik van cookies

Bij het bezoeken van het forum plaatst Tweakers alleen functionele en analytische cookies voor optimalisatie en analyse om de website-ervaring te verbeteren. Op het forum worden geen trackingcookies geplaatst. Voor het bekijken van video's en grafieken van derden vragen we je toestemming, we gebruiken daarvoor externe tooling die mogelijk cookies kunnen plaatsen.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Forum cookie-instellingen

Bekijk de onderstaande instellingen en maak je keuze. Meer informatie vind je in ons cookiebeleid.

Functionele en analytische cookies

Deze cookies helpen de website zijn functies uit te voeren en zijn verplicht. Meer details

janee

    Cookies van derden

    Deze cookies kunnen geplaatst worden door derde partijen via ingesloten content en om de gebruikerservaring van de website te verbeteren. Meer details

    janee