Tema: Re: Q: ransomware (uzrakinti failai)
Autorius: budulis vulgaris
Data: 2016-09-16 09:39:40
2016-09-15 18:38, Bronco rašė:
> On 2016-09-15 16:11, Caponi wrote:
>> Nu sakau - sunku argumentuotai ginčytis, nes pats nebandžiau, turiu
>> tik kelis liudijimus iš nesėkmingai bandžiusių asmenų.
> 
> Jūs abu teisūs. Ištrinus failą, jis įkris į deleted katalogą ir ten
> gulės 30 dienų. Bet. Pakanka to, jog failas nebus ištrintas, o tik
> encryptintas ir paliktas tas pats išplėtimas - amen.

Nebus amen. Jis bus tik kaip eilinė šito failo versija.

> Netgi jei ištrinsi ir įdėsi į originalią failo vietą encryptintą failą
> su tokiu pat išplėtimu, DP automatiškai ištrina gerą failą iš deleted
> katalogo :)

Ištrina, bet jo versijos lieka.

> Gaunasi, jog DP nuo crypto virusų gali apsaugoti ne visais atvejais.

Apsaugo. Bandžiau tokius scenarijus:

1. Failas encryptinamas nauju pavadinimu, senas failas trinamas. Senas
failas randamas Dropbox šiukšliadėžėje.

2. Failas encryptinamas tuo pačiu pavadinimu. Senas failas randamas tarp
failo versijų.

3. Failas encryptinamas kitu pavadinimu, senas failas trinamas, tada
encryptintas failas pervardinamas seno failo pavadinimu. Senas failas
randamas tarp failo versijų.