Myslím, že zálohy jsou vaše jediná jistota. To, co navrhujete jako řešení, v podstatě spočívá ve vytvoření speciální zálohy; Navrhoval bych, abyste si ponechali několik (alespoň dvě) plné zálohy. Problém se pak redukuje na detekci ransomwaru, který pracuje na vašich souborech a obnovuje se z poslední dobré zálohy. Pro úsporu místa můžete použít deduplikaci záloh. Výhodou přechodu na záložní cestu je, že
- zavedete méně složitosti (žádný další systém pouze pro ransomware)
- zlepšíte kvalitu své rutiny zálohování – jakmile zautomatizujete upozornění a obnovu, zavedli jste spoustu věcí, díky kterým bude obnova záloh hračkou. To je dobré pro mnohem širší kategorii selhání, než je jen ransomware.
Pokud jde o detekci ransomware, to je snadné:Všechny zašifrované soubory vypadají jako náhodná data, takže pro každý soubor můžete jednoduše provést statistické testy (stejné rozdělení bajtů? nelze komprimovat pomocí zip? atd.) a spočítat počet souborů, které vypadají náhodně.
Potřebují systémy Linux antivirus proti ransomwaru?
Měl by mít jediný uživatel systému *nix dva účty?