侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

遭遇勒索軟件 除了老實(shí)交贖金真的別無他法?

不得不說,對(duì)于企業(yè)以及個(gè)人而言,勒索軟件仍然是一個(gè)巨大的問題且不會(huì)消失,黑客用其劫持用戶資產(chǎn)或資源,并以此為條件向用戶索要錢財(cái)。實(shí)際上,勒索軟件已成為近些年數(shù)量增長最快的網(wǎng)絡(luò)安全威脅之一。據(jù)估計(jì),黑客借助此類軟件每年得手金額合計(jì)數(shù)億美元。那么,遇到勒索軟件后我們就只能束手就擒,乖乖交錢了嗎?

近日獲悉,美國研究人員利用閃存的特性,設(shè)計(jì)出遇到勒索軟件時(shí)恢復(fù)舊文件的方法。來自美國伊利諾伊大學(xué)協(xié)調(diào)科學(xué)實(shí)驗(yàn)室的學(xué)生Chance Coats、Xiaohao Wang和Jian Huang,在他們的新論文《Project Almanac: A Time-Traveling Solid State Drive》中,說明了自己是如何利用計(jì)算機(jī)中的閃存存儲(chǔ)來保存文件,而無需支付勒索軟件贖金的。

篇論文中解釋了如何利用目前存在于大多數(shù)筆記本電腦、臺(tái)式機(jī)、手機(jī)等設(shè)備中的基于閃存的存儲(chǔ)特性,來對(duì)抗勒索軟件攻擊。眾所周知,基于閃存的固態(tài)驅(qū)動(dòng)器是大多數(shù)計(jì)算機(jī)存儲(chǔ)系統(tǒng)的一部分,當(dāng)文件在計(jì)算機(jī)上被修改時(shí),固態(tài)驅(qū)動(dòng)器不會(huì)立即刪除舊的文件版本,而是將更新后的版本保存到新位置,這些舊版本便成為打壓勒索軟件攻擊的關(guān)鍵。

如果不幸被勒索軟件攻擊,可以使用論文中提到的工具恢復(fù)文件的舊版本;如果你不小心刪除了自己的文件,該工具也能恢復(fù)舊版本文件。對(duì)此,Coats表示:當(dāng)寫入新數(shù)據(jù)時(shí),它必須被保存到一個(gè)空閑塊或者已經(jīng)被刪除的塊中。通常情況下,固態(tài)硬盤會(huì)刪除舊版本數(shù)據(jù),以便提前清除內(nèi)存塊,但由于特殊設(shè)計(jì)的硬盤有意保留舊版本,所以在編寫新版本之前,不得不移動(dòng)舊版本。

當(dāng)然,這需要在保存時(shí)間和存儲(chǔ)性能之間進(jìn)行權(quán)衡。如果將新工具的參數(shù)設(shè)置為長時(shí)間保存數(shù)據(jù),則會(huì)保留舊的和不必要的版本,占用了存儲(chǔ)設(shè)備上的空間。如果設(shè)備充滿了舊版本文件,系統(tǒng)需要更長的時(shí)間來響應(yīng)存儲(chǔ)請(qǐng)求,導(dǎo)致性能下降。但是如果設(shè)置的數(shù)據(jù)保留區(qū)域很小,雖然設(shè)備的響應(yīng)時(shí)間更快,但如果發(fā)生惡意軟件攻擊,設(shè)備可能無法保存所有備份文件。

為了管理這種權(quán)衡,Huang和他的學(xué)生為該工具構(gòu)建了一個(gè)功能,以便動(dòng)態(tài)監(jiān)控和調(diào)整這些參數(shù),即使系統(tǒng)參數(shù)發(fā)生了動(dòng)態(tài)變化,他們的工具也能保證數(shù)據(jù)至少保留三天,這意味著用戶可以選擇在足夠的時(shí)間內(nèi)將數(shù)據(jù)備份到其他系統(tǒng)。

他們工具背后的理念在國際上引來了普遍關(guān)注。該研究團(tuán)隊(duì)表示,將在存儲(chǔ)設(shè)備中以更低的性能開銷延長保存用戶數(shù)據(jù)的時(shí)間,并將該固態(tài)驅(qū)動(dòng)器用于更廣泛的層面。

聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

    文章糾錯(cuò)
    x
    *文字標(biāo)題:
    *糾錯(cuò)內(nèi)容:
    聯(lián)系郵箱:
    *驗(yàn) 證 碼:

    粵公網(wǎng)安備 44030502002758號(hào)