Hallo zusammen,
da jetzt das Thema Ransomware auch Mac User betrifft und dabei auch durchaus Netzlaufwerke betroffen sind,
hier mal die Frage in die Runde?
Wie schützt Ihr eure Daten vor einem Verschlüsselungstrojaner, insbesondere Daten private Fotos etc.
Aktuelle Vierensoftware und Co. hilft kaum, wie ich finde. Da diese oft hinterher hängt.
Regelmäßige Backups, naja die Platte kann auch vom Rechner aus verschlüsselt werden, wenn man sie dran hängt.
Mein Idee dazu sieht bisher wie folgt aus.
1) Um zu vermeiden, dass die Backup-Platte mit verschlüsselt wird, wenn ich sie an den Rechner hänge.
Ziehe ich Backups nur direkt vom NAS auf die Backup-Platte über die Web-Oberfläche. Das Laufwerk ist auch so konfiguriert, dass es unter Netzlaufwerken nicht angezeigt wird.
Somit gibt es keinen Zugriff vom Rechner auf die Backup-Platte und so kann diese vom Rechner nicht verschlüsselt werden.
2.) Als zweites Überlege ich, bei wichtigen Laufwerken auf dem NAS (insbesondere Fotos) die Schreibrechte für jeden normalen Benutzer zu entziehen.
Somit kann vom Rechner aus, nicht schreibend auf den Ordner/ das Netzlaufwerk zugegriffen werden. Um Daten auf das Laufwerk zu bekommen, würde ich die Daten dann über einen Transfer Ordner (zb Download, Work oder User-Home oder so), auf den ein normale User schrieben kann, hochladen. Anschließend dann über die Web-Oberfläche und das OS vom NAS die Daten in den Ordner/ das Laufwerk ziehen, wo sie hingehörten (z.b. Fotos). Da ich nicht unbedingt täglich Daten vom Rechner hochlade und auch die Fotos nie direkt auf dem NAS bearbeite, wäre es ein gangbarer weg.
Notfalls muss dafür ein separater User her, der schreibrechte hat, der aber auf dem Rechner nicht eingerichtet wird, sondern nur über die Weboberfläche arbeitet.
Somit würde ich es verhindern. dass ein Trojaner vom der Rechner schreibend auf die wichtigen Daten zugreifen und verschlüsseln kann.
Sollte so eigentlich funktionieren oder hab ich einen Denkfehler?
Im Worstcase wird dann maximal der Transferordner (Work/Download/Home) verschlüsselt.
Da lege ich aber nie Dauerhaft Daten ab.
Problematisch wird es nur mit den Daten, die ich direkt auf dem Nas ablege und vom Rechner aus bearbeite.
Was ausschließlich irgendwelche Word Dokumente oder so sind. hier müsste ich diese erst auf den Rechner ziehen und dann wieder umständlich hochladen.
da jetzt das Thema Ransomware auch Mac User betrifft und dabei auch durchaus Netzlaufwerke betroffen sind,
hier mal die Frage in die Runde?
Wie schützt Ihr eure Daten vor einem Verschlüsselungstrojaner, insbesondere Daten private Fotos etc.
Aktuelle Vierensoftware und Co. hilft kaum, wie ich finde. Da diese oft hinterher hängt.
Regelmäßige Backups, naja die Platte kann auch vom Rechner aus verschlüsselt werden, wenn man sie dran hängt.
Mein Idee dazu sieht bisher wie folgt aus.
1) Um zu vermeiden, dass die Backup-Platte mit verschlüsselt wird, wenn ich sie an den Rechner hänge.
Ziehe ich Backups nur direkt vom NAS auf die Backup-Platte über die Web-Oberfläche. Das Laufwerk ist auch so konfiguriert, dass es unter Netzlaufwerken nicht angezeigt wird.
Somit gibt es keinen Zugriff vom Rechner auf die Backup-Platte und so kann diese vom Rechner nicht verschlüsselt werden.
2.) Als zweites Überlege ich, bei wichtigen Laufwerken auf dem NAS (insbesondere Fotos) die Schreibrechte für jeden normalen Benutzer zu entziehen.
Somit kann vom Rechner aus, nicht schreibend auf den Ordner/ das Netzlaufwerk zugegriffen werden. Um Daten auf das Laufwerk zu bekommen, würde ich die Daten dann über einen Transfer Ordner (zb Download, Work oder User-Home oder so), auf den ein normale User schrieben kann, hochladen. Anschließend dann über die Web-Oberfläche und das OS vom NAS die Daten in den Ordner/ das Laufwerk ziehen, wo sie hingehörten (z.b. Fotos). Da ich nicht unbedingt täglich Daten vom Rechner hochlade und auch die Fotos nie direkt auf dem NAS bearbeite, wäre es ein gangbarer weg.
Notfalls muss dafür ein separater User her, der schreibrechte hat, der aber auf dem Rechner nicht eingerichtet wird, sondern nur über die Weboberfläche arbeitet.
Somit würde ich es verhindern. dass ein Trojaner vom der Rechner schreibend auf die wichtigen Daten zugreifen und verschlüsseln kann.
Sollte so eigentlich funktionieren oder hab ich einen Denkfehler?
Im Worstcase wird dann maximal der Transferordner (Work/Download/Home) verschlüsselt.
Da lege ich aber nie Dauerhaft Daten ab.
Problematisch wird es nur mit den Daten, die ich direkt auf dem Nas ablege und vom Rechner aus bearbeite.
Was ausschließlich irgendwelche Word Dokumente oder so sind. hier müsste ich diese erst auf den Rechner ziehen und dann wieder umständlich hochladen.