Im Moment ist es relativ sicher. Die meisten Ransomwares waren auf Windows-Benutzer ausgerichtet, und bisher war die Ransomware, die auf Macs abzielte, relativ grob. Die neueste (sehr grobe) Mac-Ransomware-Bedrohung hat Time Machine-Backups nicht zerstört, wurde jedoch von FileVault nicht gestoppt.
Im Allgemeinen tragen die Schritte, die Sie in Teil 2 Ihrer Frage beschreiben, wahrscheinlich nicht dazu bei, Sie zu schützen. Verschlüsselte Daten sind nicht schwerer zu verschlüsseln als unverschlüsselte Daten.
Sicherheitslücken, die nicht das erfordern, was Sie in Teil 1 Ihrer Frage beschreiben, sind selten, werden aber gelegentlich gefunden. Mac Ransomware, die eine verwendet, muss noch gesehen werden. Es ist wahrscheinlich, dass Mac Ransomware langsam komplexer wird und dass vorsichtige, versierte Benutzer ihre Daten wahrscheinlich nicht so schnell an Ransomware verlieren werden. Aber ich kann die Zukunft nicht vorhersagen. Diese Antwort kann jahrelang Bestand haben und solche Ransomware wird wahrscheinlich irgendwann auftauchen. Aber die Bedeutung von "vorsichtiger, erfahrener Benutzer" wird sich wahrscheinlich auch im Laufe der Zeit ändern.
Momentan:
Ransomware wird es relativ schwer haben, Online-Time Machine-Backups zu löschen oder zu verschlüsseln. Selbst als Root / Superuser ist es schwierig, Time Machine-Backups zu löschen:
sudo rm /Volumes/BK1/Backups.backupdb/Orion/2017-03-18-184155/BOOT/var/du--sortedALLk.13224.bak
Password:
override rw-r--r-- root/wheel for /Volumes/BK1/Backups.backupdb/Orion/2017-03-18-184155/BOOT/var/du--sortedALLk.13224.bak? y
rm: /Volumes/BK1/Backups.backupdb/Orion/2017-03-18-184155/BOOT/var/du--sortedALLk.13224.bak: Operation not permitted
Aber es ist alles andere als ein unüberwindliches Problem. Ich denke, die Leute sollten davon ausgehen, dass der zusätzliche Schritt, den die Ransomware durchlaufen müsste (den ich kenne, aber nicht öffentlich machen möchte - ich würde Script-Kiddies lieber nicht helfen), um TM-Backups löschen oder verschlüsseln zu können, etwas ist Die meiste Mac-Ransomware, mit der Sie wahrscheinlich infiziert sind, ist für die Verwendung programmiert.
Time Machine-Benutzer werden aufgefordert, die Ausführung von Sicherungen häufig zuzulassen, was sie für Ransomware anfällig macht.
Aus diesem Grund sollten einige Sicherungslaufwerke seltener angeschlossen und sicherer aufbewahrt werden - sie sind nicht vollständig für das System zugänglich -, um speziell vor Ransomware zu schützen.
In der Regel stellen die Opfer fest, dass sie erst dann mit Ransomware infiziert wurden, wenn die Ransomware ihre Anwesenheit ankündigt. Daher können Sie wahrscheinlich nicht erkennen, dass ein Computer mit Ransomware infiziert ist, bevor er die Daten auf einem häufig oder ständig angeschlossenen externen Laufwerk verschlüsseln kann. Andernfalls ist keine sichere Annahme. Die Ransomware-Bedrohung macht eine bessere Katastrophenvorsorge, einschließlich einer größeren Anzahl physischer Offlinesicherungen, wichtiger.