SafeGroup

Pełna wersja: Dlaczego warto wyłączyć przywracanie systemu?
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Stron: 1 2
Pisze w tym temacie bo jest to jedno z wbudowanych narzędzi bezpieczeństwa w systemie windows
Za portalem Heise-online
Dzięki wykradzeniu danych logowania do gier online w chińskich kafejkach internetowych oraz dokonanej w konsekwencji tego czynu odsprzedaży danych kryminaliści spowodowali szkody o wartości około 1,2 miliarda dolarów. Takie informacje przedstawił w Genewie pracujący dla Microsoftu specjalista od wirusów Chun Feng podczas odbywającej się właśnie konferencji Virus Bulletin poświęconej walce ze szkodliwym oprogramowaniem. Przestępcy zastosowali trojana o nazwie Dogrobot, który ukrywa się w systemie i jest w stanie przeżyć nawet proces przywracania systemu.
Zagrożenie
Jak twierdzi Feng, wirus tworzy sobie tylne drzwi w narzędziu przywracania systemu Windows. Najprawdopodobniej korzysta przy tym z luki znajdującej się w kartach Hard Disk Recovery Cards, wbudowanych w wiele komputerów w chińskich kafejkach. Karty mają zapobiegać przed zapisywaniem danych na dyskach i w ten sposób utrudniać infekcje wirusami albo też ułatwiać przywracanie systemu do poprzedniego stanu. Dyski twarde wyposażone w taki mechanizm sprzedaje między innymi firma Excelstor [Gstor-Plus). W Polsce takie systemy jak na razie nie zyskały sobie popularności.
Dogrobot to "szkodnik", który krążąc w Sieci doczekał się już piątej generacji i stosuje metody właściwe rootkitom. O ile w pierwszym wariancie manipulował jedynie przy podsystemie Windows Volume Management Layer, o tyle w najnowszym wydaniu zakrada się do Windows IDE/ATAPI Port Driver Layer, aby się ukryć. Feng nie podawał dokładniejszych informacji – jego najnowszej prezentacji nie można niestety pobrać z Sieci. Już podczas Virus Bulletin 2008 Feng ostrzegał, że Dogrobot jest w stanie obejść mechanizmy Hard Disk Recovery Card.
Reklama


Dogrobot dostaje się na komputer między innymi za pośrednictwem luk w przeglądarce. Dodatkowo usiłuje on przy pomocy metod ARP Cache Poisoning przekierowywać inne komputery w sieci LAN na spreparowane strony i w ten sposób również je infekować. Poza tym infekuje również przenośne pamięci USB.
(pwi)
Ja mam zawsze wyłączone przywracanie systemu.
Ratatui napisał(a):Ja mam zawsze wyłączone przywracanie systemu.


i bardzo dobrze
Słyszałem, że MAC OS ma podobną funkcję, nazywa się chyba: "Time Machine" ale jest o wiele lepsza niż przywracanie systemu w Windows.

adam_993

Najlepsze przywracanie dla Linuksa to tryb single, osobna partycja /home i płyta instalacyjna systemu Grin.
Ratatui napisał(a):Słyszałem, że MAC OS ma podobną funkcję, nazywa się chyba: "Time Machine" ale jest o wiele lepsza niż przywracanie systemu w Windows.


jest rewelacyjna
masz ułożone chronologicznie beckupy, coś ala kalendarz
przywracasz pliki metodą przeciągnij upuść
poza tym możesz przywrócić komp przez włożenie płyty do napędu i uruchomienie instalatora a następnie wybranie podłączenie dysku na usb lub wifi potem wchodzisz do time machine i przywracasz albo system albo poszczególne jego części
gdy dysk się zapełni najstarsze beckupy się kasują bez twojej ingerencji
ja robię beckupy na dysku 1 tera

Jurek

A ja mam włączony system przywracania jednak przy ograniczonej ilości punktów i czasem usuwam stare.
Jeżeli się nie robi backupu, to lepiej chyba mieć przywracanie. Czasem to bardzo pomaga Smile
Ja usuwam stare punkty jak nic nie mam innego do roboty na komputerze.
Ratatui napisał(a):Ja mam zawsze wyłączone przywracanie systemu.


Ja też Grin
A ja mam zawsze włączone, w niczym mi to nie przeszkadza Smile
tez mam wlaczone mi nie wadziGrin
Akurat przywracanie systemu to bardzo potrzebna funkcja w tak awaryjnym systemie jakim jest WindowsSmile Oczywiście, że niepotrzebne punkty przywracania najlepiej usuwać ,ale samo przywracanie należy mieć włączone.Za miesiąc, na kolejnej konferencji znowu ktoś ogłosi, że znalazł lukę w systemie a Microsoft wyda kolejne poprawki, tak to działa od lat, gdyby nie takie odkrycia funkcja automatycznych aktualizacji systemu Windows byłaby niepotrzebna.
dla mnie nie jest potrzebna bo używam programy do beckupu
Mam włączone ale regularnie czyszczę ten folder, ze względu na zajmowane miejsce na dysku.
Przywracanie systemu: wyłączone.
W razie problemow - dysk zewnetrzny z image backup''em - 5 min et voila system przywrocony do dowolnego obrazu, ktory wykonalem odpowiednio wczesniej.
Creer napisał(a):Przywracanie systemu: wyłączone.
W razie problemow - dysk zewnetrzny z image backup''em - 5 min et voila system przywrocony do dowolnego obrazu, ktory wykonalem odpowiednio wczesniej.


obecnie tak samo robię, pozdro creer

adam_993

Ja już nie przywracam systemu z obrazu bo ostatnio Easeus TODO Backup namieszał mi w MBR. I teraz jak chcę zreinstalować Windows, to muszę usuwać Linuksa.
adam_993 napisał(a):Ja już nie przywracam systemu z obrazu bo ostatnio Easeus TODO Backup namieszał mi w MBR. I teraz jak chcę zreinstalować Windows, to muszę usuwać Linuksa.

to wina tego programu, używaj coś lepszego np acronis, a nie będziesz tego miał problemu, ja już pięć lat jadę w taki sposób z windą

adam_993

Najlepsze jest to, że Windowsowi przeszkadza to że sobie sortuję partycje według cylindrów. Wtedy bee - instalator się denerwuje i nie działa.


A kij mu w oko.

lunaticdreams

ja mam wyłączone ,wolę uzyć do tego typu operacji AYRECOVERYa od wczoraj Comodo time machine
Stron: 1 2