Comment se prémunir d'un cryptolocker dans mon cas ?
Posté : sam. 4 nov. 2023 12:40
bonjour,
ça fait un petit moment que je me penche sur une solution de sauvegarde qui me satisfasse.. en ergonomie, facilité d'utilisation de restauration etc...
Mon défaut, et j'imagine que je ne suis pas le seul, c'est de ne pas penser à brancher régulièrement un disque externe. Et je ne me referai pas malheureusement..
Je pense avoir trouvé une solution qui me convienne, j'utilise Borgbackup avec l'interface graphique Vorta sur une grosse clé usb (format micro) branchée en permanence. Elle me suffit largement compte tenu des possibilités de Borg, sauvegarde différentielle, déduplication, compression, élaguage ...
La sauvegarde est cryptée, protégée par une clé de chiffrement...
Ceci dit, je me suis quand même intéressé à la problématique des ransomwares et autre cryptolockers, car ça s'est déjà produit au travail, et c'est une situation dramatique... Ces derniers peuvent se propager aux périphériques branchés et aux lecteurs réseau...
Bien que je suis plutôt prudent : mails avec pj , mots de passe, mise à jour de l'os, me retrouver avec une sauvegarde cryptée, elle même cryptée par un cryptolocker me ferait une belle jambe... Peu de chances que ça arrive, mais suffisamment grave pour l'envisager..
J'ai lu que dans mon type d'usage (clé de sauvegarde) branchée en permanence, le seul moyen de se prémunir serait que la clé de sauvegarde, soit elle même cryptée.. Mais j'en doute,
à partir du moment où elle est rendue accessible légitimement à un moment par Borg par exple, elle est susceptible d'être chiffrée par un cryptolocker puisque visible..
Sans doute la probabilté de coïncidence d'être infecté et de faire une sauvegarde à ce moment là est faible et le risque minimisé..
Et d'ailleurs borg sait-il gérer des sauvegardes sur support crypté ? J'en doute...
Le dillemme c'est donc, négliger de faire des sauvegardes par oubli, ou risquer de se faire infecter un support toujours branché...
Je vous remercie pour vos retours d'expérience sur cette problématique particulière..
ça fait un petit moment que je me penche sur une solution de sauvegarde qui me satisfasse.. en ergonomie, facilité d'utilisation de restauration etc...
Mon défaut, et j'imagine que je ne suis pas le seul, c'est de ne pas penser à brancher régulièrement un disque externe. Et je ne me referai pas malheureusement..
Je pense avoir trouvé une solution qui me convienne, j'utilise Borgbackup avec l'interface graphique Vorta sur une grosse clé usb (format micro) branchée en permanence. Elle me suffit largement compte tenu des possibilités de Borg, sauvegarde différentielle, déduplication, compression, élaguage ...
La sauvegarde est cryptée, protégée par une clé de chiffrement...
Ceci dit, je me suis quand même intéressé à la problématique des ransomwares et autre cryptolockers, car ça s'est déjà produit au travail, et c'est une situation dramatique... Ces derniers peuvent se propager aux périphériques branchés et aux lecteurs réseau...
Bien que je suis plutôt prudent : mails avec pj , mots de passe, mise à jour de l'os, me retrouver avec une sauvegarde cryptée, elle même cryptée par un cryptolocker me ferait une belle jambe... Peu de chances que ça arrive, mais suffisamment grave pour l'envisager..
J'ai lu que dans mon type d'usage (clé de sauvegarde) branchée en permanence, le seul moyen de se prémunir serait que la clé de sauvegarde, soit elle même cryptée.. Mais j'en doute,
à partir du moment où elle est rendue accessible légitimement à un moment par Borg par exple, elle est susceptible d'être chiffrée par un cryptolocker puisque visible..
Sans doute la probabilté de coïncidence d'être infecté et de faire une sauvegarde à ce moment là est faible et le risque minimisé..
Et d'ailleurs borg sait-il gérer des sauvegardes sur support crypté ? J'en doute...
Le dillemme c'est donc, négliger de faire des sauvegardes par oubli, ou risquer de se faire infecter un support toujours branché...
Je vous remercie pour vos retours d'expérience sur cette problématique particulière..