Как стать автором
Обновить

Комментарии 13

Любая ФС которая умеет CoW (btrfs, zfs) легко решает туже задачу.

Так в статье это и написано:
В системах QSAN XCubeNAS функционал WORM обеспечивается за счет использования внутренней файловой системы ZFS
Тут просто интеграция с виндой, простое администрирование мышкой в формочках. За это и берут деньги.

в Dell EMC DataDomain достаточно откорректировать дату создания файла на где то в будущем и система не даст его удалить пока этот день не настанет

Защита средствами файловой системы это конечно хорошо, но разве нельзя просто форматнуть диски (раздел, lun, ну вы поняли)

Если на разделе есть папки/файлы с активным WORM, то ОС не даст выполнить форматирование даже если у вас права superuser

Вопрос от неэксперта: а может ли шифровальщик изменить время шифрования WORM уже зашифрованного файла/папки в бОльшую сторону?

Метка со сроком действия ставится однократно и не может быть изменена, пока установленный срок не истечет.

Будет здорово, если криптомайнер так зальют и защитят флагом locked. Пока машина не отработает срок (набирая аптайм до удаления) будет стоять и в идеале майнить. Неплохой вариант.

Ваш криптомайнер не статический файл. Как только вы его "зальете", любые изменения в нем будут невозможны. Так что фокус не пройдет.

Динамические там только логи, а скрытому майнеру они не нужны. Майнер получает из сети новый хеш раз в 5 минут (* в зависимости от протокола валюты) и начинает его брутфорсить. Как только нашёл матч — отправляет результат в пул, не нашёл — получает следующий хеш. Локальное хранение не требуется вообще.

Тогда нужно либо проникнуть во внутреннюю ОС NAS и по сути майнить на процессоре этого NAS (ну, так себе результат будет), либо запускать процесс с некоего компьютера, имеющего доступ к шаре с WORM (но тут такая папка как раз не имеет общего доступа).

Chia для NAS, наверное, в самый раз :)

Майнер был как пример, может быть что-то для ботнета, например. В любом случае дополнительные сложности для удаления это интересно, хоть и узкоспециализированно

Для Chia как раз нужно пространство хранения, чему WORM будет только преградой

Зарегистрируйтесь на Хабре, чтобы оставить комментарий