В диски добавлена ​​функция путешествия во времени для борьбы с атаками программ-вымогателей

«В документе объясняется, как мы используем свойства флеш-хранилищ, которые в настоящее время существуют в большинстве ноутбуков, настольных компьютеров, мобильных телефонов и даже устройств Интернета вещей», – сказал Коутс, аспирант кафедры электротехники и вычислительной техники (ECE). "Мотивацией был класс вредоносных программ, называемых вымогателями, при которых хакеры будут брать ваши файлы, шифровать их, удалять незашифрованные файлы, а затем требовать деньги, чтобы вернуть файлы."
Упомянутые Coats твердотельные накопители на основе флеш-памяти являются частью систем хранения на большинстве компьютеров. Когда файл изменяется на компьютере, вместо того, чтобы сразу избавляться от старой версии файла, твердотельный накопитель сохраняет обновленную версию в новом месте.

Эти старые версии являются ключом к предотвращению атак программ-вымогателей. В случае атаки инструмент, обсуждаемый в документе, можно использовать для возврата к предыдущей версии файла. Инструмент также поможет в случае, если пользователь случайно удалит один из своих файлов.

Как и в любом новом инструменте, здесь есть компромисс.
«Когда вы хотите записать новые данные, они должны быть сохранены в свободном блоке или блоке, который уже был удален», – сказал Коутс. «Обычно твердотельный накопитель удаляет старые версии, чтобы заранее стереть блоки, но поскольку наш накопитель намеренно хранит старые версии, ему, возможно, придется переместить старые версии перед записью новых."

Coats описала это как компромисс между продолжительностью хранения и производительностью хранения. Если параметры их нового инструмента настроены на хранение данных слишком долго, старые и ненужные версии будут сохранены и займут место на устройстве хранения. Поскольку устройство заполняется старыми версиями файлов, системе требуется больше времени, чтобы отвечать на типичные запросы к хранилищу, и производительность снижается.

С другой стороны, если для параметров задано слишком узкое окно хранения, у пользователей будет более быстрое время отклика, но они могут не сохранить все свои файлы резервных копий в случае атаки вредоносного ПО.
Чтобы справиться с этим компромиссом, Хуанг и его ученики встроили в инструмент функциональность, позволяющую отслеживать и динамически настраивать эти параметры.

Несмотря на динамические изменения параметров системы, их инструмент гарантирует, что данные будут храниться не менее трех дней. Это позволяет пользователям создавать резервные копии своих данных в других системах в течение гарантированного периода времени, если они захотят это сделать.
Идея, лежащая в основе их инструмента, вызвала интерес на международном уровне.

Статья об этом исследовании была опубликована на системной конференции высшего уровня EuroSys прошлой весной. Коутс представлял группу на конференции.
«Нашей исследовательской группе действительно нравится создавать практические компьютерные системы; это отличная практика для наших студентов, они узнают, как наши исследования окажут влияние на реальный мир», – сказал Хуанг, доцент кафедры электротехники и компьютерной инженерии в Иллинойсе. «Двигаясь вперед, наша группа рассмотрит возможность хранения пользовательских данных на устройстве хранения в течение гораздо более длительного времени с меньшими накладными расходами на производительность и применение твердотельного накопителя с перемещением во времени для более широких приложений, таких как отладка систем и цифровая криминалистика."