En la cara de la noticia de que ahora hay un ransomware para mac en la naturaleza pensé acerca de la seguridad de mi tiempo-máquina de copias de seguridad.
Permisos
En primer lugar, eché un vistazo a los permisos de los archivos que residen en mi timecapsule, que son las siguientes:
Directorio De Datos
Usuario (desconocido) Leer Y Escribir
Grupo (todos) Leer Y Escribir
Individual Sparsebundles por respaldados equipo dentro del Directorio de Datos
Usuario (desconocido) Leer Y Escribir
Grupo (personal) Leer Y Escribir
Grupo (todos) Leer Y Escribir
Parece que hay espacio para mejorar en este sentido. En primer lugar, no entiendo por qué un usuario Desconocido está en la lista. ¿Hay alguna razón para esto o puedo eliminar este elemento? Segundo, ¿hay alguna necesidad de dar Permisos de Lectura y Escritura a "todos" y "personal"?
Si entiendo correctamente, la Máquina del Tiempo de las Copias de seguridad están a cargo de la backupd proceso, que, en mi ordenador, se ejecuta como usuario root. Así que parece que sólo la root se requiere que el usuario tiene acceso de Lectura Y Escritura. Es eso correcto? Puedo eliminar los permisos existentes y agregar usuario "root" con la Lectura Y Escritura de los permisos?
Por último, sería este cambio ofrecerá una nueva línea de defensa contra el ransomware? Si un ransomware se ejecuta como un usuario normal X y no la ganancia de la root, se podría cifrar todos los archivos a los que X tiene acceso de escritura, pero no podía cifrar máquina del tiempo de las copias de seguridad, ya que sólo root tiene acceso a ellos. Es esta línea de razonamiento correcto?
Correr OSX El Capitan, 10.11.3.