Le mode Virtual PC XP nécessite-t-il des mesures de sécurité?

12

Le mode Virtual PC XP (ou tout autre mode virtualisé) nécessite-t-il des mesures de sécurité, comme un antivirus ou un pare-feu?

Je me demande simplement si le mode XP serait une grande faille de sécurité, car il est tellement plus intégré à Windows 7. En fait, je me demande la même chose pour Portable Ubuntu, sont leurs mesures de sécurité que je devrais prendre, afin que je n'ouvrez pas de porte dérobée sur mon ordinateur.

Ivo Flipse
la source

Réponses:

11

Oui. En substance, il s'agit toujours d'une ancienne virtualisation régulière, identique à celle utilisée dans VMWare ou VirualBox. Le simple fait qu'ils partagent les mêmes éléments du menu Démarrer ne le rend pas moins (ou plus) sûr.

Vous devez toujours prendre les mesures et mises en garde appropriées comme pour toute autre chose. Si vous utilisez un antivirus, installez-le sur le système d'exploitation hôte et invité.

Josh Hunt
la source
Je ne suis pas familier avec la virtualisation, mais cela ne nécessiterait-il pas un abonnement supplémentaire (si vous avez choisi d'utiliser un logiciel antivirus payant)?
TheTXI
2
Cela peut dépendre des conditions de licence exactes de cet abonnement.
Joey
3

D'après ma compréhension et mon expérience avec les machines virtuelles, elles nécessitent généralement des mesures de sécurité distinctes. Voyant qu'ils «contournent» les pare-feu des logiciels antivirus du PC / serveur hôte, vous voudriez un pare-feu antivirus / logiciel sur l'hôte et le PC / serveur vital.

Un pare-feu physique placé avant le gost couvrirait à la fois l'hôte et le PC / serveur virtuel, car tout le trafic réseau le traverse.

Cet article couvre les mentions de ce problème exact

Woodgate a noté que le mode XP n'est pas une solution de sécurité. En effet, pour protéger leurs systèmes, les utilisateurs auront besoin d'un logiciel antivirus fonctionnant à la fois sur leur bureau Windows 7 ainsi qu'une copie exécutée à l'intérieur de leur machine virtuelle Windows XP.

Consultez également cet article de blog concernant la sécurité du mode XP dans win7

Le problème est que Microsoft ne fournit pas de gestion autour de la machine virtuelle (VM) en mode XP. Cela crée un risque de catastrophe pour la sécurité. Le mode XP est une instance Windows indépendante, qui partage le dossier et le périphérique impairs avec l'installation hôte de Windows 7. Ce qu'il ne partage pas, ce sont les processus et la mémoire. Il ne partage donc pas les paramètres de sécurité, les logiciels de sécurité, les correctifs, etc. Il n'hérite d'aucune sécurité de l'hôte. Lorsque vous utilisez le mode XP, vous devez corriger la copie de XP ainsi que l'hôte Windows 7. Vous devez gérer les paramètres séparément, configurer deux pare-feu personnels et installer et gérer deux copies de logiciels anti-malware.

Cela signifierait avoir 2 liscences distinctes pour les logiciels, à moins que le fournisseur de logiciel spécifique n'ait un schéma de liscence qui couvre la virtualisation. Cela peut probablement devenir plus populaire * maintenant que Win7 va avoirbuitl dans XP, car les utilisateurs s'attendront à des liscences pour les deux systèmes d'exploitation.

*: Hypothèse de ma part, aucun fait sur lequel s'appuyer! :)

pavsaund
la source
Heureusement, nous avons une licence Enterprise de Symantec ;-)
Ivo Flipse
Héhé, malheureusement, la plupart des gens n'en ont pas. Je me demande si MS va mettre à disposition des outils pour couvrir cette question.
pavsaund
Je sais que les VM que j'utilise au travail n'ont pas d'antivirus, mais c'est parce que nous sommes derrière une infrastructure FW d'entreprise, et la plupart de ces machines n'ont pas accès à Internet. Les machines que je gère personnellement sont cependant un risque potentiel pour la sécurité ...
pavsaund
1

J'ai contacté Microsoft la semaine dernière et je leur ai posé des questions sur les risques potentiels liés à l'utilisation du mode Windows XP. Ils ont répondu en disant qu'en raison de sa mise en œuvre, le risque de propagation de logiciels malveillants de la machine virtuelle est `` très peu probable ''. Mais ils ne sont pas entrés dans les détails.

demain__
la source
1

Assurez-vous simplement de désactiver les périphériques intégrés -> le partage du disque dur. Avertissement: le mode Windows XP peut non seulement lire le contenu de votre disque dur, mais il peut également y écrire et modifier des fichiers avec des informations d'identification de sécurité élevées. Il s'agit d'un oubli très sérieux de Microsoft. La plupart des utilisateurs supposent que les lecteurs partagés en mode Virtual Window XP suivent le comportement normal des dossiers partagés, c'est-à-dire. si vous n'avez pas explicitement partagé un lecteur, il ne sera pas accessible, et si vous ne disposez pas des informations d'identification de sécurité appropriées, l'accès et la modification sont désactivés. TOUS CES DISPOSITIFS SONT CONTOURNÉS PAR LES DISPOSITIFS INTÉGRÉS DU MODE WINDOWS XP. Cela signifie que tous les fichiers de la machine hôte sont accessibles et modifiables par un programme dans la machine virtuelle. Être averti. Installer un logiciel de sécurité par précaution,

Odin
la source
1

La réponse officielle de Microsoft est: oui, il a besoin d'un logiciel antivirus.

Cela est mentionné dans la vidéo suivante sur le site Web de Microsoft: http://windows.microsoft.com/en-us/windows7/help/videos/using-windows-xp-mode

Une dernière chose à noter: le logiciel antivirus n'est pas inclus dans le mode Windows XP. Même si votre ordinateur exécutant Windows 7 possède déjà un logiciel antivirus, vous devez également installer un logiciel antivirus en mode Windows XP, pour aider à protéger votre ordinateur contre les virus.

Et comme d'autres personnes l'ont signalé, cela rejoint heureusement les rapports de tiers sur le sujet.

mwfearnley
la source
1

En utilisant Windows 7 pro avec xpvm, j'ai beaucoup de problèmes. Le plus gros est de TROUVER un antivirus qui fonctionne. Sur la version principale de Win 7, je peux utiliser Norton 360, mais maintenant je l'ai supprimé au profit de Microsoft Essentials (MSE). Je pense que cela nécessite toujours des octets de malware, mais attention à interagir avec une analyse de malware dans win 7.

Dans xpvm, un antivirus ne pouvait même pas télécharger, un autre semblait fonctionner au début, mais après plusieurs heures, il s'est arrêté, très lentement, je pense, interagissant avec Norton 360 dans l'ensemble.

Donc, cela a été fait au point que je devais désinstaller l'antivirus, puis malwarebytes a supprimé 118 fichiers associés à quelque chose et cela a nécessité une certaine ingéniosité pour récupérer ma nouvelle machine Dell 64 bits. Nous recherchons maintenant un ensemble de disques de restauration.

Ensuite, j'ai supprimé Norton360 et ajouté MSE. À ce stade, je vais exécuter XPVM le moins possible sans antivirus, car MSE ne prend pas en charge XP. Cela signifie pour moi, ne le mettez pas sur Internet.

user341689
la source