Data wel of niet op pc terug te vinden?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Appeltjeeitje
  • Registratie: Augustus 2007
  • Laatst online: 18:49
Mijn vraag
Ik ben van plan om een usb-stick te kopen met beveiliging. Het betreft de Datashur pro, uitgevoerd met fysieke numerieke toetsen. Dat deze "veilig" zijn is mijn uitgangspunt maar toch zit ik nog met het volgende;

Als ik op een Windows pc een document maak (bijvoorbeeld met kladblok of Word) en deze direct opsla op de stick blijft de inhoud van zo'n dokument dan nog "ergens" achter op de pc? En is het daarmee toch potentieel nog een kwetsbaarheid?

Relevante software en hardware die ik gebruik
Windows 11/ Office / kladblok etc

Wat ik al gevonden of geprobeerd heb
Probleemstelling voorgelegd aan zoekmachines.

Beste antwoord (via Appeltjeeitje op 09-10-2025 10:27)


  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 21:30
Je gebruikt Windows 11, je logt in met een 'veilig' wachtwoord en je hebt de harde schijf versleuteld met BitLocker? Als dat niet zo is, doe beide dan zsm.
Inderdaad, wat @barrymossel zegt, Office applicaties slaan tussentijds gegevens in een tijdelijk bestand op. Op het moment dat de HDD / ssd in verkeerde handen valt kán deze uitgelezen worden en eventueel aanwezige tijdelijke bestanden kunnen dan hersteld worden. Het is (technisch) mogelijk om ook met Bitlocker versleutelde schijven te ontsleutelen, al is dit niet iets wat de gemiddelde laptopdief, die het slechte pad opgegaan is om zijn verslaving te bekostigen, snel zal doen.

Maar, dat gezegd hebbende, vanwaar je zorg @Appeltjeeitje? Je hebt een prachtige USB-stick gekocht om, waarschijnlijk, zeer vertrouwelijke data op te slaan. Maar heb je de rest van je IT-'infrastructuur' ook op een vergelijkbaar 'beveiligingsniveau gebracht?

No AI tools were used in writing this post. It's a product of human stupidity.

Alle reacties


Acties:
  • 0 Henk 'm!

  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 16:41
Volgens mij worden er tijdelijke bestanden op een vaste plek opgeslagen door Office. Description of how Word creates temporary files - Microsoft Support

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 21:30
Je gebruikt Windows 11, je logt in met een 'veilig' wachtwoord en je hebt de harde schijf versleuteld met BitLocker? Als dat niet zo is, doe beide dan zsm.
Inderdaad, wat @barrymossel zegt, Office applicaties slaan tussentijds gegevens in een tijdelijk bestand op. Op het moment dat de HDD / ssd in verkeerde handen valt kán deze uitgelezen worden en eventueel aanwezige tijdelijke bestanden kunnen dan hersteld worden. Het is (technisch) mogelijk om ook met Bitlocker versleutelde schijven te ontsleutelen, al is dit niet iets wat de gemiddelde laptopdief, die het slechte pad opgegaan is om zijn verslaving te bekostigen, snel zal doen.

Maar, dat gezegd hebbende, vanwaar je zorg @Appeltjeeitje? Je hebt een prachtige USB-stick gekocht om, waarschijnlijk, zeer vertrouwelijke data op te slaan. Maar heb je de rest van je IT-'infrastructuur' ook op een vergelijkbaar 'beveiligingsniveau gebracht?

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Met @Bernard0343 Wat is je use-case precies?

Enne " Probleemstelling voorgelegd aan zoekmachines"... Wat kwam daaruit? Waarom hier alsnog dezelfde vraag, zonder de inbreng van die zoektocht?

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • Appeltjeeitje
  • Registratie: Augustus 2007
  • Laatst online: 18:49
@barrymossel en @Bernard0343
Ik heb de verwijzing naar MS over de tijdelijke bestanden bij Word-documenten gelezen en zie in de eerste alinea het volgende staan (Quote MS);
Definitie van een tijdelijk bestand
Een tijdelijk bestand is een bestand dat wordt gemaakt voor de tijdelijke opslag van gegevens om geheugen vrij te maken voor andere taken of om veiligheidsredenen ter voorkoming van gegevensverlies wanneer een programma bepaalde functies uitvoert. Word bepaalt bijvoorbeeld automatisch waar en wanneer tijdelijke bestanden moeten worden gemaakt. De tijdelijke bestanden bestaan alleen tijdens de huidige sessie van Word. Als Word op een normale manier wordt afgesloten, worden alle tijdelijke bestanden eerst gesloten en vervolgens verwijderd.
Hoewel ik in eerste instantie niet persé dacht aan het maken van een document in Word is het hiermee misschien juist wel de manier om het te doen.

Voor wat betreft Bitlocker, dat heb ik niet in gebruik. Ik heb geen MS-account maar ga nadenken of dit misschien toch verstandig is. Ik heb eigenlijk steeds het idee gehad dat ik met zo’n account ten minste een stuk privacy zou inleveren. Overigens lijkt het, volgens wat ik op tweakers lees, steeds lastiger om Windows zorgeloos te draaien zonder account. Ik zie wel dat het bewaren van een bitlocker key soms juist ook weer problemen geeft bij gebruikers, bijvoorbeeld omdat hun key niet in hun account is terug te vinden. Maar goed, dat zoek ik nog verder uit.
De “zeer” vertrouwelijke data is op zich (voor derden) niet zo spannend maar gaat over einde-leven, wilsonbekwaamheid en dat soort zaken. Wat mij betreft is de stick hier uitermate geschikt voor.

Tsja, en wie gaf, voor mij, het beste antwoord. Eigenlijk hebben jullie allebei mij de goede kant op gestuurd. Ik kies voor Bernard vanwege het bredere karakter van de reactie.

Dank!

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

De aandacht die nodig is bij het hebben en houden van de bitlocker key, geldt des te meer voor de USB stick. Die code moet je ook goed bewaren.

En natuurlijk ook die van de versleutelde backup: elke USB stick gaat een keer kapot op een verkeerd moment. En sommige USB sticks raken kwijt.
Appeltjeeitje schreef op donderdag 9 oktober 2025 @ 10:27:
De “zeer” vertrouwelijke data is op zich (voor derden) niet zo spannend maar gaat over einde-leven, wilsonbekwaamheid en dat soort zaken. Wat mij betreft is de stick hier uitermate geschikt voor.
Daar zijn documenten waar juist wel anderen bij moeten kunnen als het ooit aan de orde komt. In zulke gevallen zal je er zelf immers niet meer toe in staat zijn.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 21:30
F_J_K schreef op donderdag 9 oktober 2025 @ 12:52:
De aandacht die nodig is bij het hebben en houden van de bitlocker key, geldt des te meer voor de USB stick. Die code moet je ook goed bewaren.

En natuurlijk ook die van de versleutelde backup: elke USB stick gaat een keer kapot op een verkeerd moment. En sommige USB sticks raken kwijt.

[...]

Daar zijn documenten waar juist wel anderen bij moeten kunnen als het ooit aan de orde komt. In zulke gevallen zal je er zelf immers niet meer toe in staat zijn.
Ik weet niet (en hoef niet te weten) wat je privé situatie is. Maar is het niet handiger om te zorgen dat je partner óf als je geen partner hebt, iemand die dicht bij je staat, snel bij de originele documenten kan (die voorzien zijn van je handtekening), mochten deze nodig zijn?

Het is dan veel makkelijker als men een map of envelop met de deze documenten kan pakken uit de bovenste lade van je bureau, dan dat men een USB-stick moet pakken, de PIN-code moet opzoeken en dan digitale kopieën hiervan moet printen om deze dán mee te nemen naar het ziekenhuis. Daarnaast, papier is geduldiger dan een USB-stick.

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • Dieks77
  • Registratie: November 2009
  • Laatst online: 15:24
Appeltjeeitje schreef op donderdag 9 oktober 2025 @ 10:27:
De “zeer” vertrouwelijke data is op zich (voor derden) niet zo spannend maar gaat over einde-leven, wilsonbekwaamheid en dat soort zaken. Wat mij betreft is de stick hier uitermate geschikt voor.
Dit zou ik juist zo toegankelijk mogelijk maken, het is nodig als jij er zelf niet meer bij zou kunnen.
Je kunt dit soort zaken overigens ook in een levenstestament laten vastleggen bij een notaris.

Acties:
  • 0 Henk 'm!

  • Appeltjeeitje
  • Registratie: Augustus 2007
  • Laatst online: 18:49
De data komt ook in hardcopy (print) thuis en als bewerkbaar document op stick. Misschien dat ik nog een tweede stick neem en in familiekring (executeur) in bewaring geef. Maar dan krijg je er mee te maken dat dat ook weer beheerd moet worden in geval van wijzigingen.

Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 17:02
Ik ken het specifieke product niet, maar versleutelde USB sticks en versleutelde externe schijven zijn nog weleens (zeer) kwetsbaar voor aanvallen. En die aanvallen zijn soms ingewikkeld, maar soms ook super eenvoudig.

Overigens is bitlocker ook vrij goed te omzeilen als je de key laat opslaan op de TPM chip. Alleen als je een pre boot wachtwoord opgeeft is het relatief veilig (https://learn.microsoft.c...bitlocker/countermeasures).

Waarom niet een gewone usb stick en je bestanden opslaan in een veracrypt container? Goedkoper en m.i. veiliger.

Op je vraag, bij mijn weten slaat Office bestanden tijdelijk op in een map. Of en wanneer die worden verwijderd weet ik niet. Feit alleen al dat je zonder op te slaan soms een file kan recoveren is daar een aardige hint voor.

Belangrijk bij dit alles is, wat is je dreigingsprofiel. Als je inschat dat iemand fysiek toegang heeft tot je laptop of dat die malware kan installeren, dan maakt een versleutelde schijf niet zoveel uit. Als je echt paranoia modus wil, gebruik dan iets als Tails: https://tails.net/. Maar wat mij betreft is dat alleen relevant als je een high value target bent.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 20:05
BytePhantomX schreef op donderdag 9 oktober 2025 @ 17:00:


Overigens is bitlocker ook vrij goed te omzeilen als je de key laat opslaan op de TPM chip. Alleen als je een pre boot wachtwoord opgeeft is het relatief veilig (https://learn.microsoft.c...bitlocker/countermeasures).
Ik ben erg benieuwd welke, simpele?, manieren er zijn om tpm zonder pin te bypassen. Vroeger had je dma access door poorten heen etc maar dacht dat dit allemaal verbeterd is.

Ik heb die link gelezen maar kom er niet helemaal uit. Heb je een concreet voorbeeld hoe tpm te bypassen op bv een moderne dell laptop?

CISSP! Drop your encryption keys!

Pagina: 1