Wie kann ich die Auslagerungsdatei unter Windows 7 verschlüsseln?

14

Mac OS X bietet die Möglichkeit, "sicheren virtuellen Speicher" zu verwenden. Dies bedeutet, dass alles, was vom RAM auf die Festplatte ausgelagert wird, verschlüsselt wird. Dies verbessert die Sicherheit, indem sichergestellt wird, dass niemals Passwörter / Schlüssel unverschlüsselt auf die Festplatte geschrieben werden. Es ist standardmäßig seit 10.8 aktiviert

Gibt es etwas ähnliches unter Windows? (Insbesondere Windows 7) Ist es möglich, die Windows-Auslagerungsdatei (Swap / Virtual Memory) unter Windows zu verschlüsseln?

Josh
quelle

Antworten:

15

Ab Windows Vista und Windows Server 2008 ist diese Funktion jetzt verfügbar. Geben Sie an einer Administrator-Eingabeaufforderung (Start> Alle Programme> Zubehör> Rechtsklick auf Eingabeaufforderung und Als Administrator ausführen ) den folgenden Befehl ein:

fsutil behavior set encryptpagingfile 1

Aktiviert die Windows-Auslagerungsdatei-Verschlüsselung. Damit dies wirksam wird, ist ein Neustart erforderlich. Laut InfoWorld ist dies sehr sicher, da nur einmalige Schlüssel wie "Secure Virtual Memory" von Mac OS X verwendet werden:

In Windows 7 (und Vista) können Sie die Auslagerungsdatei-Verschlüsselung aktivieren. Aber noch besser: Es gibt keine Schlüsselverwaltung. Windows erstellt und löscht die Verschlüsselungsschlüssel nach Bedarf und es besteht keine Möglichkeit, dass der Benutzer den Schlüssel "verliert" oder ein Wiederherstellungsereignis benötigt. Es ist Kryptosicherheit von seiner besten Seite.

Verwenden Sie den folgenden Befehl, um einfach zu überprüfen, ob die Auslagerungsdateiverschlüsselung aktiviert ist:

fsutil behavior query encryptpagingfile

Zum Deaktivieren lautet der Befehl:

fsutil behavior set encryptpagingfile 0

gefolgt von einem Neustart. Beachten Sie, dass diese Methode der Auslagerungsdateiverschlüsselung erfordert, dass das Volume, auf dem sich die Windows-Auslagerungsdatei befindet, NTFS-formatiert ist.

Josh
quelle
2
Ich hatte eine nicht standardmäßige Auslagerungsdatei-Konfiguration (die sich auf einer Partition befand, die keinem Laufwerksbuchstaben zugeordnet war, sondern als Verzeichnis in meiner anderen Partition bereitgestellt wurde), die ich durch direktes Bearbeiten der Registrierung vorgenommen hatte. Das hat gut funktioniert, aber das Aktivieren der Verschlüsselung in dieser speziellen Situation hat dazu geführt, dass das System beim Booten neu gestartet wurde (eigentlich wegen eines SYSTEM_SERVICE_EXCEPTION-Bluescreen). Ich habe den Registrierungseditor (regedit an der Eingabeaufforderung im Windows-Wiederherstellungsdienstprogramm) verwendet, um die SYSTEM-Struktur bereitzustellen und die Verschlüsselung zu deaktivieren (HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Control \ FileSystem \ EncryptPagingFile = 0).
Ale