Les données enregistrées générées par la fonctionnalité d'historique de fichiers de Windows 10 sont-elles isolées des utilisateurs et des administrateurs? Je pose cette question après avoir lu la récente attaque cryptographique contre les machines OSX où les sauvegardes de Time Machine étaient sécurisées car les fichiers ne sont accessibles qu'à un utilisateur spécial et même avec un accès au lecteur, le malware n'a pas pu crypter le magasin de données de Time Machine .
Je me demandais si la fonctionnalité de Windows 10 offre une protection similaire. Il y a une question similaire à cela, mais les réponses suggèrent simplement différentes stratégies de sauvegarde et ne répondent pas réellement à la question.
remarque: je me rends compte que la solution la plus sécurisée consiste à sauvegarder sur des disques physiquement déconnectés, il n'est pas nécessaire de suggérer que - je ne cherche qu'une réponse spécifique à cette question
la source
Réponses:
Pas avec les nouvelles variantes des schémas de ransomware courants. L'une des premières choses qu'ils feront sera de jeter les copies de sauvegarde des fichiers avant de crypter les principales.
Il semble que la méthode utilisée par le logiciel malveillant pour désactiver la fonction d'historique (clichés instantanés, en interne) ne réussisse pas toujours, mais cela ne vaut guère la peine d'être utilisé.
Étant donné qu'un logiciel malveillant s'exécute avec des autorisations pour toucher chaque fichier de votre ordinateur, vous ne pouvez vraiment pas faire confiance à l'un des mécanismes de défense de votre ordinateur pour arrêter le processus une fois qu'il est activé. Le seul moyen sûr d'éviter ces problèmes est de ne pas exécuter le logiciel malveillant en premier lieu.
la source