据外媒报道,美国伊利诺伊大学协调科学实验室(Coordinated Science Laboratory)的学生Chance Coats和Xiaohao Wang和Jian Huang在新论文《Project Almanac: A Time-Traveling Solid State Drive》中,说明了他们如何使用计算机中的闪存存储来保存文件,而无需支付勒索软件赎金。
电子和计算机工程专业的研究生Coats表示,这篇论文解释了如何利用目前存在于大多数笔记本电脑、台式机、手机等设备中的基于闪存的存储特性,来对抗勒索软件攻击。
基于闪存的固态驱动器是大多数计算机存储系统的一部分,当文件在计算机上被修改时,固态驱动器不会立即删除旧的文件版本,而是将更新后的版本保存到新位置。这些旧版本是挫败勒索软件攻击的关键。如果被勒索软件攻击后,可以使用论文中提到的工具恢复文件的旧版本。如果用户不小心删除了自己的文件,该工具也能恢复旧版本文件。
Coats表示,当写入新数据时,它必须被保存到一个空闲块或者已经被删除的块中。通常情况下,固态硬盘会删除旧版本数据,以便提前清除内存块,但由于特殊设计的硬盘有意保留旧版本,所以在编写新版本之前,不得不移动旧版本。
这需要在保存时间和存储性能之间进行权衡。如果将新工具的参数设置为长时间保存数据,则会保留旧的和不必要的版本,占用了存储设备上的空间。如果设备充满了旧版本文件,系统需要更长的时间来响应存储请求,导致性能下降。但是如果设置的数据保留区域很小,虽然设备的响应时间更快,但如果发生恶意软件攻击,设备可能无法保存所有备份文件。
为了管理这种权衡,Huang和他的学生为该工具构建了一个功能,以便动态监控和调整这些参数。即使系统参数发生了动态变化,他们的工具也能保证数据至少保留三天。这允许用户选择在足够的时间内将数据备份到其他系统。
他们的工具背后的理念在国际层面上引起了普遍关注。该研究团队表示,将在存储设备中以更低的性能开销延长保存用户数据的时间,并将该固态驱动器用于更广泛的层面。
-
闪存
+关注
关注
16文章
1917浏览量
117468
原文标题:遇到勒索软件只能乖乖交钱?可利用闪存特性恢复旧文件
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
深入剖析RX64M/RX71M组闪存内存:特性、配置与操作指南
1.25 Gbps时钟和数据恢复IC ADN2805:特性、原理与应用全解析
虚拟机数据恢复—虚拟机vmdk文件被删除的数据恢复案例
研究人员复兴针孔相机技术以推动下一代红外成像发展
NVIDIA宣布开源Aerial软件
将mcs文件烧到板子上以及利用IDE上传软件程序过程中遇到的问题以及解决方法
程序加载过程中遇到的问题及其解决方法
行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁
无刷直流电机双闭环串级控制系统仿真研究
Cohesity DataHawk 加强网络响应和快速恢复干净的数据
西门子840D数控系统备份及恢复方法
利用闪存特性,研究人员设计出遇到勒索软件时恢复旧文件的方法
评论