OVH Cloud OVH Cloud

Time Machine contre ransomware

57 réponses
Avatar
voir_le_reply-to
Bonjour à vous,

Ma question est simple : soit un mac récent sous Sierra dernière
version, associé à un disque externe sur lequel s'opère en permanence la
sauvegarde Time Machine. En toute hypothèse, si ce mac devait être
bloqué par un ransomware, est-il possible (ou pas) de redémarrer et de
restaurer le mac dans l'état d'avant l'infection ? Et si oui comment ?

Je veux dire : Boot depuis la partition de récupération ? Est-il prévu
d'accéder à des versions *antérieures* de la sauvegarde et comment
choisir celle qui n'a pas été infectée (si seulement c'est possible !) :
on choisit à la louche, ou par essais-erreurs ?

On n'utilise pas cette fonction de restauration tous les jours et pour
les rares cas où j'y ai eu recours, la question ne se posait pas : on
répond OUI à "avez-vous une sauvegarde TimeMachine" et on laisse faire
le miracle. C'est pourquoi l'avis de quelqu'un qui sait comment ça se
passe en "sélectif" serait utile à tous.

(naturellement j'ai aussi deux clônes bootables CCC : l'un quotidien et
l'autre à plus long terme ! Time Machine ne me sert en principe que pour
la récupération de fichiers, mais bon comme j'ai déjà constaté que ça
marchait très bien aussi...)

D'avance merci,

--
Gérald

10 réponses

2 3 4 5 6
Avatar
DV
J.P a écrit ceci :
Dans ce cas, quand même un peu spécial, quel est l'intérêt d'utiliser
les dernières versions de macOS à moins d'être totalement immergé dans
l'univers Apple (macOS, iOS, etc.)

Sans être totalement immergé dans l'univers d'Apple, on peut être
immergé dans un domaine d'utilisation de l'informatique nécessitant des
applications récentes ou "up-to-date", lesquelles n'accepteront de
tourner que sur un système récent lui aussi. Personnellement, si je
n'avais jamais mis mon système à jour, je ne pourrais pas utiliser DxO
OpticsPro 11 et franchement, ça m'embêterait.
--
Denis
Avatar
contact
Gerald wrote:
J.P wrote:
Si on peut contourner aussi facilement les protections mises en place
par Apple, cela tendrait à signifier que ce qui a été présenté comme
mesures de sécurité n'a qu'en fait un seul objectif: rendre développeurs
et utilisateurs encore plus captifs. [...]

Justement, si les protections Apple ne protègent pas de ces "errements"
les plus courants, encore un signe que la sécurité n'est pas vraiment
leur problème. [...]

Au final [...] tout ce
qu'on nous a présenté comme mesures de sécurité n'en sont pas et ont un
tout autre objectif.

Ah ! tu nous laisses sur notre faim ! QUEL OBJECTIF ? Va jusqu'au bout
de ta pensée !
Ce qui précède ne repose sur RIEN.
Indépendamment de la question initiale, qui concernait un trojan, les
autres cas évoqués se réfèrent presque tous à une infection suite à une
demande de mot de passe administrateur suivie de réponse inconsidérée.
Problème entre la chaise et le clavier, toussa.
Ni Apple ni personne ne pourra jamais contrer ça sauf à supprimer tout
accès d'administration.
La question initiale évoquait "l'après" hypothétique (d'une connerie
personnelle -> infection) et les mesures d'anticipation possibles
(sauvegardes de divers types, efficacités relatives). Dans ce cadre
(après), la suggestion Malwarebyte est cohérente. Apple se place plus en
amont (mesures pour éviter l'infection) et pour ce qui est de l'aval
part dans l'idée d'une réinstallation "propre" du système, à charge pour
l'utilisateur de gérer le reste avec ses données sauvegardées "avant"
l'infection. En soi, je ne trouve pas ça incohérent...

il y a peut être une solution a propos du mot de passe administrateur,
c'est que Apple fasse comme pour les applications certifier, qu'il fasse
certifier la demande de mot de passe administrateur, en gros que pour
qu'un logiciel ai le droit de demander un mot de passe administrateur
qu'il soit déclaré chez Apple avant et que le système reconnaisse que ce
logiciel sertifier a le droit de demander ce mot de passe...
qu'ne pensez vous ?
PS : (à la cantonade) je parie sur une réponse injurieuse, et vous ?

--
/ Maître Spirituel, Voyant, Médium, Mage, Alchimiste...
--o-- Consultation 20 euros, Paypal... Magie et Voyance...
/ <08-D<X=8 - Mes Services - http://www.metamaitre.com
------------------------> La Vie Est Belle <----------------------<<<
Avatar
J.P
In article
<1n6g5dr.uxal9e1mge3zpN%
com>,
(Gerald) wrote:
PS : (à la cantonade) je parie sur une réponse injurieuse, et vous ?

J'en aurais l'habitude ? :-)
Si même avec un mot de passe admin, Apple laisse son OS éxécuter
n'importe quoi qui lui soit dommageable, c'est grave !
Il y a bien longtemps, il fallait être root pour cela.
Nier que l'objectif d'Apple, comme bien d'autre, est de rendre ses
utilisateurs (développeurs et end-users) de plus en plus captifs, c'est
vraiment être naïf.
--
Jean-Pierre
Avatar
J.P
In article <ofvi0p$gu3$,
DV wrote:
J.P a écrit ceci :
Dans ce cas, quand même un peu spécial, quel est l'intérêt d'utiliser
les dernières versions de macOS à moins d'être totalement immergé dans
l'univers Apple (macOS, iOS, etc.)

Sans être totalement immergé dans l'univers d'Apple, on peut être
immergé dans un domaine d'utilisation de l'informatique nécessitant des
applications récentes ou "up-to-date", lesquelles n'accepteront de
tourner que sur un système récent lui aussi. Personnellement, si je
n'avais jamais mis mon système à jour, je ne pourrais pas utiliser DxO
OpticsPro 11 et franchement, ça m'embêterait.

Quand c'est justifié ainsi, why not ?
--
Jean-Pierre
Avatar
J.P
In article <1n6g3jr.u1m4n2rbg2xrN%, (RH) wrote:
Enfin on m'a fait comprendre que je n'étais pas le seul à avoir récupéré
une saloperie, et que cela risque de devenir fréquent ; ça promet! A nos
disques de sauvegarde

A en lire d'autres post, si c'est ainsi à Grenoble et dans toute
l'Isère, il va falloir contacter le SAMU pour soigner ce syndrome
malwairien qui aurait touché la région et qui ne serait du qu'à des
manoeuvres malencontreuses des utilisateurs.
Bon, je plaisante, mais je souscris pleinement à ce qu'on t'a dit: on
n'en a pas fini avec ces cochonneries , en particulier quand
l'Informatique des Objets se sera installée un peu partout dans nos
environnements.
--
Jean-Pierre
Avatar
josephb
RH émit :
Enfin on m'a fait comprendre que je n'étais pas le seul à avoir récupéré
une saloperie, et que cela risque de devenir fréquent ; ça promet! A nos
disques de sauvegarde

Merci pour cette bouffée d'optimisme :-)
Cordialement
--
J. B.
Avatar
mv
RH a attiré mon attention en écrivant :
On m'a conseillé de charger un logiciel : Team-viewer.

TeamViewer. À quelle occasion te l'a-t-on conseillé ? Tu sais à quoi il
sert ? Il permet, entre autres choses, de prendre la main à distance sur
ton ordi (ou l'inverse : de prendre la main sur un autre ordi à
distance).
Cordialement.
--
Michel Vauquois
<http://michelvauquois.free-h.fr>
85 nuances d'automne :
<http://matiere-a-voir-2.michelvauquois.free-h.fr>
Avatar
Rielimgor
In article (Dans l'article)
, J.P
wrote (écrivait) :
Tu sais très bien que l'on peut toujours très facilement contourner les
protections mises en place par Apple et que le principal malware se
situe entre chaise et clavier.

Si on peut contourner aussi facilement les protections mises en place
par Apple, cela tendrait à signifier que ce qui a été présenté comme
mesures de sécurité n'a qu'en fait un seul objectif: rendre développeurs
et utilisateurs encore plus captifs.

En fait tu ne te respectes pas toi-même... Ceci explique cela...
Comme tu insultes ta propre intelligence, celle des autres, tu t'en
balek. Logique. Et d'où ta propension à faire chier ton monde. Limpide.
On comprend mieux du coup pourquoi s'en prendre à Apple. Quoi de mieux
en effet que l'unique et l'extraordinaire pour valoriser ta médiocre
petite personne.
Quel dommage qu'un Mac ait croisé une engeance telle que toi un jour.
Avatar
mv
J.P a attiré mon attention en écrivant :
Si on peut contourner aussi facilement les protections mises en place
par Apple,

En fait, je me demande si c'est si facile que ça quand je vois un
utilisateur lambda découvrir aujourd'hui même qu'on peut
masquer/afficher le Dock automatiquement :
<news:1n6g3jr.u1m4n2rbg2xrN% ;-)
cela tendrait à signifier que ce qui a été présenté comme
mesures de sécurité n'a qu'en fait un seul objectif: rendre développeurs
et utilisateurs encore plus captifs.

Je ne me sens pas captif de grand-chose mais c'est peut-être très
sournois ? ;-)
Dans ce cas, quand même un peu spécial, quel est l'intérêt d'utiliser
les dernières versions de macOS à moins d'être totalement immergé dans
l'univers Apple (macOS, iOS, etc.)

"les dernières versions de macOS" ? Tu veux parler des 6 versions
post-SL ?
J'inverse ta question : qu'est-ce qui me conduirait à ne pas utiliser
Sierra (ou El Cap sur mon MBP trop vieux pour supporter Sierra) ?
L'ordi de mon épouse est équipé de SL et on s'aime quand même ! ;-)
Cordialement.
--
Michel Vauquois
<http://michelvauquois.free-h.fr>
85 nuances d'automne :
<http://matiere-a-voir-2.michelvauquois.free-h.fr>
Avatar
pehache
Le 23/05/2017 à 13:10, Rielimgor a écrit :
In article (Dans l'article)
, J.P
wrote (écrivait) :
Tu sais très bien que l'on peut toujours très facilement contourner les
protections mises en place par Apple et que le principal malware se
situe entre chaise et clavier.

Si on peut contourner aussi facilement les protections mises en place
par Apple, cela tendrait à signifier que ce qui a été présenté comme
mesures de sécurité n'a qu'en fait un seul objectif: rendre développeurs
et utilisateurs encore plus captifs.

En fait tu ne te respectes pas toi-même... Ceci explique cela...
Comme tu insultes ta propre intelligence, celle des autres, tu t'en
balek. Logique. Et d'où ta propension à faire chier ton monde. Limpide.
On comprend mieux du coup pourquoi s'en prendre à Apple. Quoi de mieux
en effet que l'unique et l'extraordinaire pour valoriser ta médiocre
petite personne.
Quel dommage qu'un Mac ait croisé une engeance telle que toi un jour.

Il ne manquait que plus que l'inquisiteur de service dans cette discussion.
2 3 4 5 6