Bonjour,
Mon avis sur la question posée par ernesto,
Citation Le Che:
"on ne branche pas un support USB sur un pc infecté, d'où ma question.
Admettons qu'on fasse une sauvegarde systèmes d'un pc sain sur un DD externe ( avec support de démarrage ) à un temps T. Admettons par ailleurs qu'à un temps T+1 le pc se trouve pour une raison ou une autre sérieusement infecté. La réaction logique est de faire une récupération de l'image système crée sur le DD externe avant l'infection. Mais en branchant le DD externe sur le pc, ne risque t on pas d'infecter à son tour ce disque dur, et par la même les fichiers présents de la sauvegarde ?"
Il est par principe sécuritaire au niveau d'une sauvegarde de contrôler les points suivants:
- Le support externe est dédié uniquement aux sauvegardes
- Ledit support est partitionné & formaté auparavant (Disk clean)
- Il est recommandé d'utilisé un programme de sauvegarde par compression ce qui à pour but de bloquer toutes modifications (Perso j'utilise Acronis)
- Un antivirus est à ce jour indispensable sur le PC afin d'assurer l'intégrité des fichiers, ce dernier une fois l'analyse complète effectuée incrémente les tables (sains-inconnu-quarantaine-...) des fichiers (nouveaux ou modifier) dans les listes adéquates
- L'antivirus doit assurer la protection contre la contamination transversale (connexion USB)
- Si le disque externe dédié est connecté en permanence, ce dernier par la méthode incrémentale upload les fichiers (dans le format de sauvegarde défini par la méthode) en fonction de la programmation par l'utilisateur.
- Si dans le cas de sauvegarde sans compression (déplacement fichier) les risques sont (bien entendu) augmentés d’où la protection recommandée par l'image ci-dessus
- Dans le cas d'une restauration après infection du PC il faut procéder à une restauration dans son intégralité c.à.d partitions + mbr -efi et non seulement de certains fichiers
- T+T1 c'est dépendre de la protection antivirale installée & de son degré de protection
Bref....logique de protection bidirectionnelle en fait