Ερευνητές βρήκαν τρόπο να ανακτάς αρχεία έως και 126 ημέρες μετά από επίθεση ransomware, με προστασία ενσωματωμένη μέσα στον ίδιο τον SSD.
Σύνοψη
Νέα μέθοδος ανάκτησης δεδομένων μετά από ransomware ενσωματώνεται απευθείας στον SSD και προστατεύει τα διαγραμμένα αρχεία ακόμη κι όταν ο hacker ελέγχει το σύστημα.
Η τεχνολογία ταξινομεί τα διαγραμμένα δεδομένα κατά ηλικία, επεκτείνει το παράθυρο ανάκτησης έως 126 ημέρες και βελτιώνει την προστασία κατά τουλάχιστον 60%.
Η έρευνα βρίσκεται σε συζητήσεις με εταιρείες για διάθεση στην αγορά.
Ερευνητής στο Florida International University παρουσίασε μια μέθοδο που επιτρέπει την ανάκτηση αρχείων ακόμη και αφού ένας hacker έχει κρυπτογραφήσει ή σβήσει τα δεδομένα ενός υπολογιστή. Η λύση δεν στηρίζεται σε κάποιο πρόγραμμα προστασίας, αλλά είναι ενσωματωμένη απευθείας μέσα στον δίσκο αποθήκευσης. Επειδή ο SSD δουλεύει ανεξάρτητα από το λειτουργικό σύστημα, συνεχίζει να προστατεύει τα αρχεία ακόμη κι όταν ο εισβολέας έχει αποκτήσει πλήρη έλεγχο του λογισμικού.
Ένα αρχείο που διαγράφεις δεν εξαφανίζεται την ίδια στιγμή. Παραμένει σε κομμάτια πάνω στον δίσκο, σε ένα είδος ψηφιακού «προθαλάμου», μέχρι το σύστημα να χρειαστεί τον χώρο και να τα σβήσει οριστικά. Σε αυτό ακριβώς το παράθυρο στηρίζεται η ανάκτηση: θεωρητικά μπορείς να τραβήξεις πίσω τα αρχεία πριν χαθούν για πάντα.
Γιατί οι σημερινοί δίσκοι αφήνουν κενά στην προστασία
Το πρόβλημα είναι ο τρόπος που οι σύγχρονοι SSD διαχειρίζονται τον ελεύθερο χώρο. Όταν χρειάζονται χώρο, καθαρίζουν τα διαγραμμένα δεδομένα με κριτήριο μόνο την αποδοτικότητα, χωρίς να ξέρουν πόσο πρόσφατα σβήστηκε το κάθε αρχείο. Έτσι, αρχεία που διαγράφηκαν την ώρα μιας επίθεσης ransomware μπορεί να σβηστούν πρώτα, ενώ άχρηστα παλιά αρχεία εβδομάδων παραμένουν στον δίσκο.
Πώς ο δίσκος γίνεται εργαλείο κυβερνοασφάλειας
Η νέα μέθοδος ταξινομεί τα διαγραμμένα δεδομένα με βάση την ηλικία τους. Έτσι σβήνονται πρώτα τα παλαιότερα διαγραμμένα αρχεία, ενώ τα πιο πρόσφατα μένουν προστατευμένα όσο το δυνατόν περισσότερο. Τα βασικά τεχνικά στοιχεία:
Επεκτείνει το διάστημα ανάκτησης διαγραμμένων δεδομένων έως και 126 ημέρες
Βελτιώνει την προστασία των δεδομένων κατά τουλάχιστον 60%
Έχει ελάχιστη επίπτωση στην ταχύτητα του δίσκου
Λειτουργεί στο επίπεδο του δίσκου, ανεξάρτητα από το λειτουργικό
Η έρευνα βρίσκεται ήδη σε συζητήσεις με εταιρείες του κλάδου για το πώς η τεχνολογία θα φτάσει στην αγορά.
Η άποψή μας στο Techblog
Οι περισσότεροι αντιλαμβανόμαστε ότι κάτι πήγε στραβά αφού έχει ήδη γίνει η ζημιά, και τότε συνήθως δεν υπάρχει γυρισμός. Μια προστασία που ζει μέσα στον ίδιο τον δίσκο και δεν εξαρτάται από το αν ο υπολογιστής έχει «πέσει» αλλάζει τα δεδομένα, ειδικά για όσους κρατούν φωτογραφίες, έγγραφα και δουλειά σε ένα και μόνο μηχάνημα. Αν περάσει από το εργαστήριο στα πραγματικά SSD, θα είναι από εκείνες τις λειτουργείες που δεν προσέχεις μέχρι τη μέρα που σε σώζουν.
Σου άρεσε το άρθρο; Υποστήριξε την ανεξάρτητη τεχνολογική ενημέρωση.
Συχνές Ερωτήσεις
Πού βρέθηκε η νέα μέθοδος προστασίας;
Αναπτύχθηκε από ερευνητή στο Florida International University και λειτουργεί μέσα στον ίδιο τον δίσκο αποθήκευσης.
Πώς προστατεύει τα αρχεία μετά από επίθεση hacker;
Επειδή ο SSD δουλεύει ανεξάρτητα από το λειτουργικό σύστημα, συνεχίζει να φυλάει τα διαγραμμένα δεδομένα ακόμη κι όταν ο εισβολέας έχει τον πλήρη έλεγχο του λογισμικού.
Για πόσο διάστημα μένουν ανακτήσιμα τα δεδομένα;
Η μέθοδος επεκτείνει το παράθυρο ανάκτησης διαγραμμένων αρχείων έως και 126 ημέρες.
Επηρεάζει την ταχύτητα του δίσκου;
Η επίπτωση στην ταχύτητα είναι ελάχιστη, ενώ η προστασία των δεδομένων αυξάνεται κατά τουλάχιστον 60%.
Πότε θα τη δούμε σε πραγματικούς δίσκους;
Δεν υπάρχει ημερομηνία ακόμη, καθώς η έρευνα βρίσκεται σε συζητήσεις με εταιρείες του κλάδου για διάθεση στην αγορά.
Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.
Σχόλια