Je hebt een klacht over de onderstaande posting:
Volgens mij missen er essentiële punten bij de aanval in zijn demo. Het lijkt nu gewoon een programma dat bij het starten de files versleuteld. Dat is geen kunst. Hij laat niet zien hoe hij de firewall misleidt om het programma te kunnen starten, zodat ik de indruk heb dat hij dit programma vooraf rechten gegeven heeft in de firewall om zijn werk te mogen doen. Verder gebruikt een groot deel van de mac gebruikers Time Machine. Veel doen dat echter via een externe HD. Die drive is constant gemount zodat cryptoware die data ook kan versleutelen. Zelf backup ik via servers op mijn lan. Deze zijn standaard unmounted en worden slechts 1x per uur gemount door Time Machine. Dit gaat volgens mij via een mountpoint die in root ligt zodat de user de gemounte share niet kan zien. (In elk geval kan ik hem als gebruiker niet zichtbaar krijgen tijdens een backup). Hier zou cryptoware in zijn algemeenheid niet bij mogen kunnen komen zonder root acces.
Beschrijf je klacht (Optioneel):