Как предотвратить замену моей резервной копии в облаке файлами, зараженными программой-вымогателем?

Как предотвратить замену моей резервной копии в облаке файлами, зараженными программой-вымогателем?

Я виделэтот вопрос на Security.SEи это заставило меня задуматься о способе резервного копирования моих данных.

Я делаю это, сохраняя самые важные данные (включая личные вещи) в папке на жестком диске, которая затем синхронизируется с моим аккаунтом Google Drive с помощью приложения Google. Это позволяет мне как делать резервные копии данных, так и синхронизировать их на всех моих настольных компьютерах/ноутбуках, тем самым делая их доступными независимо от того, какое устройство я использую.

Но вот в чем проблема: синхронизация происходит автоматически и не может быть отключена. Это означает, что если я когда-нибудь по какой-то причине заражусь вирусом-вымогателем, он зашифрует мои файлы (технически они хранятся на жестком диске), а затем заменит их в облаке.

Мой вопрос:как мне защитить себя от этой возможной ситуации?


Я подумал о двух возможных решениях:

  • Храните данные также на внешнем жестком диске. Может быть, синхронизируйте их с тем, что на компьютере, раз в месяц или что-то в этом роде. Проблема в большой избыточности (копия копии копии...) и в том, что вы можете легко забыть их синхронизировать.
  • если заражение все же произойдет, просто верните данные с другого настольного компьютера/ноутбука, на котором все еще есть оригиналы (отключив его интернет-соединение при запуске). Проблема в том, что вы можете легко оказаться в ситуации, когда на других компьютерах будут очень устаревшие файлы.

Есть ли более эффективные способы сделать это?

решение1

Резервные копии по определению должны быть автономными, офшорными и инкрементными с разумным окном резервного копирования, чтобы если вы заметили, что потеряли файл (не только из-за программы-вымогателя, но и из-за человеческой ошибки) ПОСЛЕ последнего резервного копирования, вы можете вернуться к предыдущему набору резервных копий и восстановить его до повреждения/шифрования/случайного удаления и т. д. Вам также необходимо хранить резервные копии физически отключенными от ПК, резервную копию которого вы создаете, когда это не является строго необходимым, поскольку программа-вымогатель может зашифровать их, если у нее есть доступ к записи в них.

Вот несколько практичных способов сделать это в домашних условиях:

  • Если вы используете облачное резервное копирование, убедитесь, что оно поддерживает управление версиями файлов, чтобы при необходимости можно было восстановить предыдущую версию файла (также проверьте, можете ли вы сделать это массово, поскольку, когда вам нужно восстановить 100 тыс. файлов, вам придется делать это по одному файлу, что может быть утомительно...)

  • Если вы используете USB-устройство, используйте программное обеспечение для инкрементного резервного копирования, которое позволяет вам ускорить резервное копирование только тех файлов, которые были изменены последним резервным копированием. Вы также можете использовать 2+ USB-накопителя и чередовать их, так что если один из них будет поврежден программой-вымогателем, у вас будет еще одна физическая копия для восстановления (возможно, старая, но лучше, чем ничего)

Доступно множество других решений, но они зависят от ваших личных потребностей и бюджета.

В домашних условиях, если у вас есть небольшой объем важных данных, которые редко меняются, вы также можете использовать оптические носители (CD/DVD/BluRay), которые не могут быть напрямую перезаписаны вредоносным ПО (даже носители RW требуют предварительного форматирования).

Связанный контент