首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >电脑借人前,为什么要把私密文件从普通目录移出去

电脑借人前,为什么要把私密文件从普通目录移出去

原创
作者头像
用户12659055
发布2026-08-06 02:46:10
发布2026-08-06 02:46:10
810
举报

有个很常见的小场景:电脑临时借给同事登一下系统,或者送去维修店排查一个硬件问题。你把聊天记录、合同扫描件、证件照片都放在 D 盘某个文件夹里,平时自己用没什么问题;可一旦机器离开自己手边,“这个文件夹不要点开”基本就只是口头约定。

从 Windows 桌面程序的角度看,普通目录的问题不在于它“不安全”,而在于它一直处在可遍历状态。资源管理器能看到,最近使用记录可能带出来,搜索索引可能扫到,很多软件的打开文件对话框也能顺手列出来。对临时借机、远程协助、送修、共享办公电脑这类场景,更稳的做法是把私密文件从普通目录移到一个独立卷里,需要时挂载,不需要时锁定并卸载。

一个本地保险箱的基本边界

在 Windows 上,比较朴素的做法是用一个固定大小的 VHDX 做容器,挂载后格式化为 NTFS,再把这个卷交给 BitLocker 保护。这样看到的是一个普通盘符,里面仍然可以放 Word、照片、压缩包和项目资料;不用时锁定 BitLocker,再卸载 VHDX,资源管理器里就不再留下那个盘符。

流程可以简化成:普通文件夹里的私密资料 -> 固定大小 VHDX 容器 -> 挂载为 NTFS 数据卷 -> BitLocker 加密并设置口令 -> 需要时解锁使用,不需要时锁定并卸载。

程序里不应该只做一个“隐藏窗口”

很多桌面工具会先想到隐藏窗口、最小化托盘、改扩展名。作为界面动作,这些当然可以做;但如果文件所在的卷仍然是打开的,别人从资源管理器或另一个程序里照样能看到。真正需要认真处理的是动作顺序。

伪代码可以写成:ProtectVault(session) 先确认保险箱是否挂载;再关闭挂载点下已知窗口;随后刷新待写入内容;然后尝试锁定 BitLocker 卷;如果仍有文件占用,就提示用户;如果锁定成功,再卸载虚拟磁盘并清理这个挂载点的最近入口。

送修电脑前,目标是让维修人员看不到私密盘,也不需要知道里面有什么。此时最好提前锁定并卸载,确认资源管理器里没有对应盘符,再关机交出去。

临时借给别人用时,问题通常发生在“我就离开两分钟”。普通文件夹还在,别人未必有恶意,但搜索、预览、最近文件都可能把内容带出来。独立保险箱至少能把“正在工作区里的文件”和“暂时不该被看到的文件”隔开。

会议投屏则更微妙。你可能只是打开一个文件选择框,左侧快速访问、最近位置、盘符名称就已经露出来了。把私密资料收在一个不用时不存在的盘符里,能少很多意外。

本地保护动作很容易做得很激进:强制关闭进程、强制卸载、甚至重启。但真实电脑里有正在写入的文档、数据库、网盘同步目录,动作太硬会伤到用户自己的数据。比较合理的策略应该先尝试正常关闭和锁定,失败时给出明确状态;只有用户提前配置过,才进入更强的保护动作。

这也是我们做超级看门狗时一直保留的思路:它不是把文件“变没”,而是把私密资料放进本地保险箱,并在 U 盘拔出、蓝牙断开、快捷键或手动触发时,按顺序执行锁屏、隐藏界面、锁定或卸载保险箱这些动作。对送修、借机、临时离席这类场景,真正有价值的不是炫技,而是让保护动作可预期、可恢复,别为了保护隐私又把自己的文件弄坏。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档