Di fronte alle notizie che ora c'è un ransomware per mac in the wild Ho pensato alla sicurezza dei backup della mia macchina del tempo.
Permessi
Per prima cosa, ho dato un'occhiata ai permessi dei file che risiedono sulla mia timecapsule, che sono i seguenti:
Directory dati
User (unknown) Read & Write
Group (everyone) Read & Write
Sparsebundles singoli per computer sottoposto a backup all'interno della directory dati
User (unknown) Read & Write
Group (staff) Read & Write
Group (everyone) Read & Write
Sembra che ci siano margini di miglioramento qui. Innanzitutto, non capisco perché sia elencato un utente sconosciuto. C'è qualche ragione per questo o posso cancellare questo oggetto? Secondo, c'è qualche necessità di dare permessi di lettura e scrittura a "tutti" e "personale"?
Se ho capito bene, i backup di Time Machine sono eseguiti dal processo backupd , che, sul mio computer, funziona come utente root . Sembra quindi che solo l'utente root abbia Read & Accesso in scrittura È corretto? Potrei cancellare le autorizzazioni esistenti e aggiungere l'utente "root" con Leggi & Scrivi permessi?
Infine, questo cambiamento fornirebbe un'ulteriore linea di difesa contro il ransomware? Se un ransomware viene eseguito come utente normale X e non acquisisce root, potrebbe crittografare tutti i file a cui X ha accesso in scrittura, ma non è in grado di crittografare i backup della macchina del tempo, poiché solo la radice può accedervi. Questa riga o il ragionamento è corretto?
Esecuzione di OSX El Capitan, 10.11.3.