Le cryptage d’EFS est excellent. A tel point que si vous perdez votre clé privée EFS (qui sert au logiciel pour décrypter les fichiers protégés par EFS), il y a grand risque que les fichiers deviennent irrécupérables. Si EFS est configuré dans les règles, même l’administrateur ne peut pas accéder
Un bon cryptage
à un fichier ou à un dossier ainsi protégé, sauf s’il ou elle est aussi le DRA désigné.
l y a au moins un produit sur le marché actuellement – Advanced EFS Data Recovery (AEFSDR) de ElcomSoft – qui se dit capable de récupérer des fichiers protégés par EFS. En réalité, il récupère le mot de passe de l’administrateur local (un processus simple si Windows n’est pas correctement configuré), qui peut ensuite servir pour récupérer la clé privée EFS de l’administrateur. (Si un utilisateur possède un outil qui récupère le mot de passe de l’administrateur, il ou elle peut faire n’importe quoi sur le système. L’utilisateur qui accède aux fichiers protégés par EFS devrait être le mineur de vos soucis.)
Le risque d’une récupération de clé privée EFS non autorisée est réduit par la situation suivante : dans un environnement de domaines, le DRA est le compte de l’administrateur de domaines, pas le compte de l’administrateur local que presque tous les outils de percement de mot de passe sont capables de récupérer. D’ailleurs, dans XP, Microsoft a appliqué une nouvelle stratégie qui rend plus difficile ce genre d’attaque. A noter que si l’outil de reprise ne peut pas récupérer le mot de passe administrateur courant – et correct – (beaucoup d’outils redéfinissent le mot de passe plutôt que de récupérer l’actuel), la protection EFS est encore validée.
Téléchargez cette ressource
Reporting Microsoft 365 & Exchange
Comment bénéficier d’une vision unifiée de vos messageries, protéger vos données sensibles, vous conformer aisément aux contraintes réglementaires et réduire votre empreinte carbone ? Testez la solution de reporting complet de l’utilisation de Microsoft 365 et Exchange en mode Cloud ou on-premise.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA : les PME devraient adopter des outils NoCode appropriés
- Guide des certifications Microsoft
- Transition vers le Cloud : l’approche stratégique pour répondre aux exigences de cybersécurité NIS 2
- Vers une meilleure qualité de données : l’IA vient en renfort
- Stimuler l’innovation durable grâce à la transformation numérique et aux principes ESG