1

В Linux одним из уровней защиты от вредоносных программ является тот факт, что вам нужны привилегии sudo, вредоносные программы чаще всего не смогут взломать пароль sudo, следовательно, они не могут делать то, что должны делать.

Таким образом, в Windows или любой операционной системе, если я защищаю паролем папку, пароль может удалить только администратор, а учетная запись администратора также защищена паролем. Сможет ли вымогатель зашифровать папку и ее содержимое или файловая система ограничит это?

3 ответа3

3

Нет, потому что ни в одной из известных мне ОС нет метода «защиты папки паролем». Есть только обычные разрешения файловой системы.

Конечно, вымогатель может шифровать только там, где он может писать. Но что действительно вредит: Наличие вашей ОС в зашифрованном виде? Или ваши личные файлы зашифрованы?

Кроме того, если вы используете EncFS или что-то еще, это тоже не поможет: если он смонтирован, папка зашифрована. Если он не смонтирован, резервные файлы зашифрованы, и вы больше не можете его смонтировать. Это безопасно, но не безопасно.

1

Ransomware запускается как пользователь, поэтому, если пользователь не является административным пользователем и если зашифрованная папка заблокирована, Ransomware не сможет зашифровать ее - если только он не содержит незащищенного эксплойта для повышения привилегий.

1

Вообще говоря, каталоги напрямую не защищены паролем.

Они могут быть недоступны для чтения или записи непривилегированными учетными записями, поэтому вам необходимо ввести пароль администратора для их просмотра. Защищена паролем учетная запись, а не папка. Таким образом, если вымогатель работает под этой учетной записью, он может записать в него изменения.

Если вы используете шифрование на основе файлов, то пароль является ключом дешифрования; без ключа вы все равно можете прочитать и записать файл, но это бессмысленно. Это означает, что вымогатель сможет обернуть его в другой уровень шифрования.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .