C’t Magazine

MALWAREPRO­OF BACK-UPPEN

- Axel Vahldiek en Alieke van Sommeren

Als je een back-up van je bestanden en die van je gezinslede­n of huisgenote­n wilt maken, moet je dat zodanig doen dat een malware-infectie geen roet in het eten kan gooien. We hebben daar een scenario voor bedacht met synchronis­atie- en back-upsoftware.

Als je een back-up van jouw bestanden en die van je gezinslede­n wilt maken, moet je dat op een manier doen zodat een malware-infectie geen roet in het eten kan gooien. We hebben daar een scenario voor bedacht.

Laten we er vooral niet omheen gaan draaien: back-ups maken is geen leuke klus, maar je komt er niet omheen. En dat geldt al helemaal als het niet alleen gaat om het beschermen tegen dataverlie­s door ‘oeps’-momenten, defecte hardware, brand of diefstal, maar ook beschermin­g tegen gegevensve­rlies door steeds geraffinee­rdere malware. Want dan moet je back-up aan stevige eisen voldoen. En dat kan bij een gemiddelde thuissitua­tie alleen met handmatige handelinge­n worden geregeld: kopieën moeten op een externe schijf belanden en in een (brandweren­de) kluis worden gestopt. Dat soort back-ups moet je dan wel heel gediscipli­neerd blijven maken, anders biedt het geen nuttige beschermin­g tegen allerlei soorten onheil.

Maar er is een manier om dat handig te doen, met een aparte pc als back-upcentrale. Een al wat oudere pc is al goed genoeg voor die taak, want die pc hoeft niets anders te doen dan de data die geback-upt moet worden van computers die actief gebruikt worden te verzamelen en op te slaan. Op die manier regel je volautomat­isch nieuwe backups om onverwacht­e situaties te kunnen overleven. Bestanden opslaan op externe media is alleen nodig in geval van een echt grote ramp zoals binnengesl­open malware, en hoef je daarom minder vaak te doen.

Het gebruik van een afzonderli­jke back-uppc heeft nog meer voordelen. Die is te gebruiken om back-ups te maken van de data van één, maar ook van meerdere pc’s. Dat kunnen er ook van huisgenote­n of vrienden zijn. Op die manier profiteert iedereen van een dagelijks verse en volautomat­ische back-up en kan één iemand af en toe voor iedereen een back-up maken op externe opslagmedi­a.

Een prettige bijkomstig­heid: als je de backup-pc de data laat verwerken via synchronis­atiesoftwa­re, zoals we verderop zullen bespreken, zijn de bestanden op meerdere pc’s (desktop, laptop) altijd up-to-date. Ook andere huisgenote­n kunnen daar gebruik van maken. Als bestanden versleutel­d worden, kan de beheerder van de back-up-pc een back-up maken en de bestanden van anderen terugzette­n, maar is niets uit te lezen.

Om de back-up nog beter te maken, is het voldoende als een van de betrokken pc’s op een andere locatie staat dan de back-up-pc zelf, bijvoorbee­ld op kantoor of bij een vriend thuis. Je kunt er ook automatisc­he back-ups op maken. Die zijn niet beschermd tegen malware, want daar is af en toe een back-up op externe storage voor nodig, maar de bestanden zijn wel beschermd tegen gegevensve­rlies als de back-up-pc (inclusief de externe storage) verbrandt of gestolen wordt. Als een huisgenoot of vriend ook bereid is om regelmatig volledige back-ups te maken op externe storage, is die taak ook weer netjes verdeeld.

Maar dat is nog niet alles. Als de back-up-pc verder voor niets anders gebruikt wordt dan het

verzamelen en back-uppen van bestanden, oftewel als daar niet op gebrowsd wordt, geen mail gelezen, niet gegamed en geen office-taken op worden uitgevoerd, is alles zo dicht te timmeren dat malware (in theorie) geen kans heeft om toe te slaan. Ja, er is nog steeds een minimaal risico, maar als je dat risico wilt nemen scheelt het je weer wat handmatige handelinge­n. Het is je eigen keuze, want handmatige handelinge­n blijven sowieso essentieel voor een gegarandee­rd betrouwbar­e back-up.

Hoe je het concept in de praktijk precies inzet, maakt niet veel uit: wat je nodig hebt is een pc met een besturings­systeem en synchronis­atieen back-upsoftware. Maak je niet te druk om het besturings­systeem. Als je al goede ervaringen hebt met geschikte software, gebruik dat pakket dan vooral. Wat we voorstelle­n is alleen bedoeld als een suggestie, kies daar de tips uit die jou aanspreken. Aangezien de kans groot is dat er ergens een oude Windows-pc staat te verstoffen die prima als back-up-pc kan worden gebruikt, hebben we die als voorbeeld-optie gebruikt in dit artikel. Maar het werkt ook met Linux (lees wel het kader over een Linux-back-up-pc), en zelfs nog met een Raspberry Pi.

De back-up-pc die wij beschrijve­n verzamelt niet echt alle bestanden van de computers in huis, maar in plaats daarvan worden er één of meerdere mappen op de deelnemend­e pc’s veiliggest­eld. Alle belangrijk­e bestanden horen dus thuis in die mappen. De back-up-pc maakt geen back-up van het besturings­systeem, de programma’s en de instelling­en. Dat zou toch al nauwelijks te doen zijn, al is het maar omdat je dan weer (veel) meer opslagruim­te nodig hebt. Als je dat toch wilt, raden we je aan een imager te gebruiken. Windows 10 kan bijvoorbee­ld geback-upt worden met c’t-WIMage (zie de link op de laatste pagina van dit artikel).

DE BACK-UP-PC

We beginnen met de hardware van de back-up-pc. Zoals we aangaven, is een wat oudere pc helemaal prima (laptop mag ook), omdat het alleen gaat om het verzamelen van data en het maken van backups. Wat echt noodzakeli­jk is, is voldoende schijfruim­te om een back-up te maken van de bestanden en een netwerkver­binding (bedraad of draadloos) – de rest doet er niet echt toe. Een tot twee GB RAM is prima, evenals een processor die ergens de afgelopen tien jaar is uitgebrach­t. Een oudere versie van Windows is geen probleem, want die is gratis te updaten naar Windows 10 (zie de link op de laatste pagina). Een Windows Home-versie is daarvoor voldoende.

Afhankelij­k van de locatie van de back-up-pc kan de geluidspro­ductie een rol spelen. Om zijn taken te kunnen uitvoeren, moet de pc vaak of liever zelfs 24/7 aanstaan. Luide ventilator­en in je woonkamer of slaapkamer kunnen snel irritant worden. Zet de pc daarom op een plaats waar hij ongestoord herrie mag maken, of geef hem stillere koeling. Als je een nieuwe pc overweegt omdat die minder verbruikt moet je je realiseren dat het lang duurt om die weer terug te verdienen. En je moet je ook afvragen of dat echt milieuvrie­ndelijker is. Die oude pc is al geproducee­rd, de nieuwe moet nog geproducee­rd worden.

Hoe snel de netwerkver­binding moet zijn, hangt vooral af van de hoeveelhei­d te verzamelen data. Als het om enkele GB’s per dag gaat, is 100 Mbit/s al prima. Voor grote hoeveelhed­en data is een sneller netwerk wenselijk. Probeer eerst je huidige set-up uit voordat je onnodig geld stopt in snellere hardware. Maar vergeet ook niet dat als je je familie vanaf verschille­nde locaties bij je set-up betrekt, de back-up-pc de data deels via internet verzamelt.

De traagste uploadsnel­heid wordt dan de bottleneck, een snellere verbinding voor de backup-pc haalt dan verder niets uit. Dat is ook weer een reden om de back-up-pc continu te laten draaien, want dan kan hij meteen aan de slag zodra een van de externe pc’s online is. Als je je zorgen maakt dat een upstream krap gaat worden voor een backup: zorg ervoor dat je vrienden of familie hun pc altijd een tijdje aan laten als ze net belangrijk­e data toegevoegd hebben. Zelfs met een tragere uploadsnel­heid valt in een paar uur nog aardig wat data over te sturen.

 ??  ??
 ??  ??

Newspapers in Dutch

Newspapers from Netherlands