如何保护 Time Machine 备份免受勒索软件的侵害?

信息安全 加密 恶意软件 苹果系统 勒索软件 备份
2021-08-14 07:48:14

根据Heise(德国)的说法, Time Machine 备份可以被勒索软件加密。对不起,我没有找到英文来源,请使用谷歌翻译。KeRanger 有一个非活动模块_encrypt_timemachine,它能够以普通用户(不是管理员)的身份修改备份。

如何保护 Time Machine 备份?我不想拔掉磁盘。

2个回答

可能最好的低影响解决方案是使用多个磁盘。OSX已经支持它

您可以插入一个普通磁盘,并每周使用第二个磁盘(保持它不插电并放在安全的位置)。如果您的备份受到损害,您只会冒失去一周工作的风险。

此外,请保持您的备份加密!

如果您使用 NAS 服务器进行时间机器备份,那么您可能会在该服务器上使用支持定期只读快照的文件系统。这将确保以前的备份不会被勒索软件加密。带有 ZFS 的FreeNAS可能是最简单的设置方法,尽管您也可以在任何支持 ZFS 的操作系统上完成相同的操作。

老实说,即使使用 FreeNAS UI,这也不是最简单的。管理 ZFS 并不简单,您肯定需要阅读ZFS 快照此外,它很昂贵,因为现在您需要一台服务器来进行备份,而不仅仅是一个外部磁盘。

很快就会有更好的解决方案。Apple 的新文件系统 APFS 已经推出到 iOS 10.3。我无法确认它是否会出现在 macOS 10.13 中,但我想它指日可待。

APFS 原生支持快照,如果 Apple 做对了,Time Machine 备份应该使用只读快照,这有望成为勒索软件的证据。我们将不得不等待,看看会发生什么。