Sind die gespeicherten Daten, die durch die Dateiverlaufsfunktion von Windows 10 generiert wurden, von Benutzern und Administratoren isoliert? Ich frage dies, nachdem ich den jüngsten Kryptoangriff auf OSX-Computer gelesen habe, bei dem Sicherungen von Zeitmaschinen sicher waren, da die Dateien nur einem bestimmten Benutzer zugänglich sind und die Malware selbst beim Zugriff auf das Laufwerk den Datenspeicher der Zeitmaschine nicht verschlüsseln konnte .
Ich habe mich gefragt, ob die Funktion von Windows 10 einen ähnlichen Schutz bietet. Es gibt eine ähnliche Frage, aber die Antworten schlagen einfach unterschiedliche Sicherungsstrategien vor und beantworten die Frage nicht wirklich.
Hinweis: Mir ist klar, dass die sicherste Lösung darin besteht, auf Laufwerken zu sichern, die physisch nicht verbunden sind. Dies muss nicht vorgeschlagen werden. Ich suche nur nach einer bestimmten Antwort auf diese Frage
quelle
Antworten:
Nicht bei den neueren Varianten der gängigen Ransomware-Schemata. Eines der ersten Dinge, die sie tun werden, ist, die Sicherungskopien von Dateien in den Papierkorb zu werfen, bevor die primären verschlüsselt werden.
Es scheint, dass die von der Malware verwendete Methode zum Deaktivieren der Verlaufsfunktion (Schattenkopien, intern) nicht immer erfolgreich ist, aber es lohnt sich kaum, sich darauf zu verlassen.
Angesichts der Tatsache, dass Malware mit der Berechtigung ausgeführt wird, jede Datei auf Ihrem Computer zu berühren, können Sie keinem der Abwehrmechanismen Ihres Computers vertrauen, der den Prozess stoppt, sobald er aktiviert wurde. Der einzig sichere Weg, um diese Probleme zu vermeiden, besteht darin, die Malware überhaupt nicht auszuführen.
quelle