Dlaczego warto wyłączyć przywracanie systemu?
#1
Pisze w tym temacie bo jest to jedno z wbudowanych narzędzi bezpieczeństwa w systemie windows
Za portalem Heise-online
Dzięki wykradzeniu danych logowania do gier online w chińskich kafejkach internetowych oraz dokonanej w konsekwencji tego czynu odsprzedaży danych kryminaliści spowodowali szkody o wartości około 1,2 miliarda dolarów. Takie informacje przedstawił w Genewie pracujący dla Microsoftu specjalista od wirusów Chun Feng podczas odbywającej się właśnie konferencji Virus Bulletin poświęconej walce ze szkodliwym oprogramowaniem. Przestępcy zastosowali trojana o nazwie Dogrobot, który ukrywa się w systemie i jest w stanie przeżyć nawet proces przywracania systemu.
Zagrożenie
Jak twierdzi Feng, wirus tworzy sobie tylne drzwi w narzędziu przywracania systemu Windows. Najprawdopodobniej korzysta przy tym z luki znajdującej się w kartach Hard Disk Recovery Cards, wbudowanych w wiele komputerów w chińskich kafejkach. Karty mają zapobiegać przed zapisywaniem danych na dyskach i w ten sposób utrudniać infekcje wirusami albo też ułatwiać przywracanie systemu do poprzedniego stanu. Dyski twarde wyposażone w taki mechanizm sprzedaje między innymi firma Excelstor [Gstor-Plus). W Polsce takie systemy jak na razie nie zyskały sobie popularności.
Dogrobot to "szkodnik", który krążąc w Sieci doczekał się już piątej generacji i stosuje metody właściwe rootkitom. O ile w pierwszym wariancie manipulował jedynie przy podsystemie Windows Volume Management Layer, o tyle w najnowszym wydaniu zakrada się do Windows IDE/ATAPI Port Driver Layer, aby się ukryć. Feng nie podawał dokładniejszych informacji – jego najnowszej prezentacji nie można niestety pobrać z Sieci. Już podczas Virus Bulletin 2008 Feng ostrzegał, że Dogrobot jest w stanie obejść mechanizmy Hard Disk Recovery Card.
Reklama


Dogrobot dostaje się na komputer między innymi za pośrednictwem luk w przeglądarce. Dodatkowo usiłuje on przy pomocy metod ARP Cache Poisoning przekierowywać inne komputery w sieci LAN na spreparowane strony i w ten sposób również je infekować. Poza tym infekuje również przenośne pamięci USB.
(pwi)
WIN11
Ventura
Odpowiedz
#2
Ja mam zawsze wyłączone przywracanie systemu.
Odpowiedz
#3
Ratatui napisał(a):Ja mam zawsze wyłączone przywracanie systemu.


i bardzo dobrze
WIN11
Ventura
Odpowiedz
#4
Słyszałem, że MAC OS ma podobną funkcję, nazywa się chyba: "Time Machine" ale jest o wiele lepsza niż przywracanie systemu w Windows.
Odpowiedz
#5
Najlepsze przywracanie dla Linuksa to tryb single, osobna partycja /home i płyta instalacyjna systemu Grin.
Odpowiedz
#6
Ratatui napisał(a):Słyszałem, że MAC OS ma podobną funkcję, nazywa się chyba: "Time Machine" ale jest o wiele lepsza niż przywracanie systemu w Windows.


jest rewelacyjna
masz ułożone chronologicznie beckupy, coś ala kalendarz
przywracasz pliki metodą przeciągnij upuść
poza tym możesz przywrócić komp przez włożenie płyty do napędu i uruchomienie instalatora a następnie wybranie podłączenie dysku na usb lub wifi potem wchodzisz do time machine i przywracasz albo system albo poszczególne jego części
gdy dysk się zapełni najstarsze beckupy się kasują bez twojej ingerencji
ja robię beckupy na dysku 1 tera
WIN11
Ventura
Odpowiedz
#7
A ja mam włączony system przywracania jednak przy ograniczonej ilości punktów i czasem usuwam stare.
Jeżeli się nie robi backupu, to lepiej chyba mieć przywracanie. Czasem to bardzo pomaga Smile
Odpowiedz
#8
Ja usuwam stare punkty jak nic nie mam innego do roboty na komputerze.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#9
Ratatui napisał(a):Ja mam zawsze wyłączone przywracanie systemu.


Ja też Grin
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#10
A ja mam zawsze włączone, w niczym mi to nie przeszkadza Smile
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#11
tez mam wlaczone mi nie wadziGrin
Odpowiedz
#12
Akurat przywracanie systemu to bardzo potrzebna funkcja w tak awaryjnym systemie jakim jest WindowsSmile Oczywiście, że niepotrzebne punkty przywracania najlepiej usuwać ,ale samo przywracanie należy mieć włączone.Za miesiąc, na kolejnej konferencji znowu ktoś ogłosi, że znalazł lukę w systemie a Microsoft wyda kolejne poprawki, tak to działa od lat, gdyby nie takie odkrycia funkcja automatycznych aktualizacji systemu Windows byłaby niepotrzebna.
NIS 2011, DefenseWall Personal Firewall 3
Odpowiedz
#13
dla mnie nie jest potrzebna bo używam programy do beckupu
WIN11
Ventura
Odpowiedz
#14
Mam włączone ale regularnie czyszczę ten folder, ze względu na zajmowane miejsce na dysku.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#15
Przywracanie systemu: wyłączone.
W razie problemow - dysk zewnetrzny z image backup''em - 5 min et voila system przywrocony do dowolnego obrazu, ktory wykonalem odpowiednio wczesniej.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#16
Creer napisał(a):Przywracanie systemu: wyłączone.
W razie problemow - dysk zewnetrzny z image backup''em - 5 min et voila system przywrocony do dowolnego obrazu, ktory wykonalem odpowiednio wczesniej.


obecnie tak samo robię, pozdro creer
WIN11
Ventura
Odpowiedz
#17
Ja już nie przywracam systemu z obrazu bo ostatnio Easeus TODO Backup namieszał mi w MBR. I teraz jak chcę zreinstalować Windows, to muszę usuwać Linuksa.
Odpowiedz
#18
adam_993 napisał(a):Ja już nie przywracam systemu z obrazu bo ostatnio Easeus TODO Backup namieszał mi w MBR. I teraz jak chcę zreinstalować Windows, to muszę usuwać Linuksa.

to wina tego programu, używaj coś lepszego np acronis, a nie będziesz tego miał problemu, ja już pięć lat jadę w taki sposób z windą
WIN11
Ventura
Odpowiedz
#19
Najlepsze jest to, że Windowsowi przeszkadza to że sobie sortuję partycje według cylindrów. Wtedy bee - instalator się denerwuje i nie działa.


A kij mu w oko.
Odpowiedz
#20
ja mam wyłączone ,wolę uzyć do tego typu operacji AYRECOVERYa od wczoraj Comodo time machine
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości