Udostępnij za pośrednictwem

OneDrive zwraca pliki zaszyfrowane po ataku ransomware, jak temu zapobiec? Trzeba dobrze konfigurować usługę. Jak?

Anonimowe
2021-04-24T16:08:43+00:00

Właśnie. Dać więcej zielonego koloru, czy na odwrót? 

Ransomware szyfruje pliki na dysku. Zaszyfruje też te w folderze OneDrive, prawda? Prawda.

To co zrobić żeby w chmurze nie zaszyfrowało złośliwe oprogramowanie wszystkich tych plików, które mam zsynchronizowane z plikami na dysku?  

Myślę, ze musi być przerwana synchronizacja. I wracam do pytania: Więcej czy mniej zielonego jest prawidłowa bo bezpieczną konfiguracją? A bezpieczna konfiguracja to taka, która uniemożliwi ransomware  zaszyfrowanie plików w chmurze. 

Patrz obrazki z zielonym kolorem. 

Typuję, że mniej zielonego to dobrze, tzn. bezpiecznie. Chociaż wszyscy się przyzwyczaili, że jak kolor zielony, to jest OK, a jak czerwony, to źle. 

  

  

Odpowiedź proszę uzasadnić podając link do strony internetowej z odpowiedzią, poradą itp. 

Pozdrawiam 

Jan

Microsoft 365 i Office | OneDrive | Do użytku domowego | Windows

Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania.

Komentarze: 0 Brak komentarzy
Odpowiedź zaakceptowana przez autora pytania
  1. Anonimowe
    2021-04-25T14:42:43+00:00

    Tak, rozumiem cię, najczęściej musimy płacić za wszystkie funkcje, Microsoft nie daje wszystkiego za darmo i wiesz, jakie one są ...

    Inne osoby (2) uznały tę odpowiedź za pomocną.
    Komentarze: 0 Brak komentarzy

Dodatkowe odpowiedzi: 10

Sortuj według: Najbardziej pomocne
  1. Anonimowe
    2021-04-24T21:38:56+00:00

    Korzystamy z usług tłumaczeniowych, by wesprzeć naszych użytkowników. Przepraszamy za wszelkie błędy gramatyczne.

    Cóż, w zasadzie jest to funkcja, którą klient OneDrive ma, niestety, nie zapobiegają atakowi, zanim pliki zostały zsynchronizowane, to po prostu alert po ataku ransomware, mam na myśli, że nie jest to zapobiegawcze.

    Zapoznaj się z poniższymi informacjami z grupy PG (grupa produktów):
    https://onedrive.uservoice.com/forums/262982-on...

    Wykrywanie i odzyskiwanie plików przez oprogramowanie wymuszające okup:
    https://support.microsoft.com/en-us/office/rans...

    https://support.microsoft.com/pl-pl/office/wykrywanie-oprogramowania-wymuszającego-okup-i-odzyskiwanie-plików-0d90ec50-6bfd-40f4-acc7-b8c12c73637f?ui=pl-PL&rs=pl-PL&ad=PL

    Komentarze: 0 Brak komentarzy
  2. Usunięte

    Ta odpowiedź została usunięta z powodu naruszenia Kodeksu postępowania. Odpowiedź została zgłoszona ręcznie lub zidentyfikowana za pośrednictwem automatycznego wykrywania przed podjęciem akcji. Aby uzyskać więcej informacji, zapoznaj się z naszymKodeksem postępowania.


    Komentarze zostały wyłączone. Dowiedz się więcej

  3. Anonimowe
    2021-04-24T20:57:03+00:00

    Dzień dobry 

    Szkoda, że nie odpowiadasz na pytania.  Spójrz na kolejny obrazek. 

     

    Zaszyfrowałem dwa pliki z różnym stanem, tzn. miej zielonego i więcej zielonego; w chmurze nie widać różnicy i że są zaszyfrowane. Jednak szyfruję prawdopodobnie BitLocker. Zrobię eksperyment i zaszyfruję programem firmy trzeciej. 

    Od kiedy biegnie początek terminu (30 dni)? Domyślam się, że od momentu sprawdzania w chmurze do 30 dni wcześniej, prawda? 

    Nie zgadzam się z Tobą, że po ataku ransomware muszą pliki zostać zaszyfrowane w chmurze dlatego, że zostały zaszyfrowane na dysku. To zależy od tego czy się zdecyduję na więcej zielonego, czy na mniej zielonego.  Więcej zielonego jest wtedy gdy wybieram opcję "Zawsze przechowuj na tym urządzeniu".  Przynajmniej w wersji polskojęzycznej jest takie tłumaczenia. nieostre / nieprecyzyjne. Powinno być "do odwołania przechowuj na dysku". Wybranie tej opcji daję wypełnienie kółeczka zielonym kolorem. Kolor jest drugorzędny. Jeżeli wybieram "Do odwołania przechowuj na dysku", to tak jakbym odwoływał zamiar przechowywania w chmurze "Zawsze / do odwołania". Rozumiesz? I wtedy według mnie ransomware zaszyfruje w dwóch miejscach. W chmurze też zaszyfruje. I ląduje Klient Microsoftu z ręką w nocniku. Miał wybór i źle wybrał. Microsoft wielokrotnie zastawia pułapki nieświadomie lub przez bałagan w korporacji. Rozumiesz mój tok rozumowania, wnioskowania, argumentowania? 

    Nie wolno w menu kontekstowym pliku zaznaczać opcji "Zawsze przechowuj na tym urządzeniu". Co odruchowo robimy, bo mamy wtedy więcej zielonego i będzie przechowane, a o to nam chodzi żeby się przechowało. Mnie zwrócił na to uwagę pewien pracownik Help Desk firmy antywirusowej. Masz NetBIOS włączone. Wyłącz. To jest przykład pułapki konfiguracji domyślnej. Takich rzeczy jest mnóstwo. Masz włączoną funkcję PowerShell 2.0. Wyłącz, a będziesz bezpieczniejszy.

    Komentarze: 0 Brak komentarzy
  4. Anonimowe
    2021-04-24T18:01:29+00:00

    Korzystamy z usług tłumaczeniowych, by wesprzeć naszych użytkowników. Przepraszamy za wszelkie błędy gramatyczne.

    Jan Szanowni Państwo,

    Jestem Renzo, jako niezależny doradca i użytkownik biura, pomogę Ci w twoim pytaniu.

    Klient OneDrive nie ma natywnej funkcji, aby zapobiec atakowi ransomware, w zasadzie w celu zapobieżenia ransomware lub wirusowi, musisz mieć zaktualizowany program antywirusowy. Normalnie, Windows Defender jest doskonałym rozwiązaniem, jeśli masz Windows Defender zaktualizowany z windows 10 aktualizacje, powinno być dobrze.

    Z drugiej strony, OneDrive ma funkcję, aby przywrócić strukturę plików w chmurze, gdy jest narażony na atak ransomware, ta funkcja jest OneDrive Restore, jest jak moment w czasie przywracania, można cofnąć się w czasie do 30 dni, w celu odzyskania struktury folderów.

    Zapoznaj się z poniższym linkiem, aby uzyskać więcej informacji,

    https://support.microsoft.com/pl-pl/office/rest...

    Wszelkie wątpliwości, daj mi znać i miłego dnia.

    Komentarze: 0 Brak komentarzy