Нужен ли режим Virtual PC XP Mode для обеспечения безопасности?

6460
Ivo Flipse

Требует ли Virtual PC XP-Mode (или любого другого виртуализированного режима) мер безопасности, таких как антивирус или брандмауэр?

Мне просто интересно, будет ли XP-Mode большой лазейкой в ​​безопасности, поскольку он гораздо более интегрирован в Windows 7. На самом деле мне интересно то же самое для Portable Ubuntu, какие меры безопасности мне следует предпринять, чтобы я не открывайте бэкдор на моем компьютере.

12

6 ответов на вопрос

11
Josh Hunt

Да. По сути, это все еще обычная старая виртуализация, такая же, как в VMWare или VirualBox. Тот факт, что они имеют одни и те же элементы меню «Пуск», не делает его менее (или более) безопасным.

Вы должны всегда принимать соответствующие меры и предостережения, как и все остальное. Если вы используете антивирус, установите его как на хост-компьютере, так и на гостевой ОС.

Я не знаком с виртуализацией, но не требует ли она дополнительной подписки (если вы решили использовать платное антивирусное программное обеспечение)? TheTXI 14 лет назад 0
Это может зависеть от точных условий лицензирования, которые имеет подписка. Joey 14 лет назад 2
3
pavsaund

Исходя из моего понимания и опыта работы с виртуальными машинами, они обычно нуждаются в отдельных мерах безопасности. Видя, что они «обходят» брандмауэры антивирусного программного обеспечения хост-ПК / сервера, вы захотите установить антивирус / брандмауэр SW как на хосте, так и на виртуальном ПК / сервере.

Физический брандмауэр, размещенный перед гостем, будет охватывать как хост, так и виртуальный ПК / сервер, поскольку весь сетевой трафик проходит через него.

В этой статье упоминается, что именно проблема

Вудгейт отметил, что XP Mode не является решением безопасности. Действительно, для защиты своих систем пользователям потребуется антивирусное программное обеспечение, работающее как на рабочем столе Windows 7, так и копия, запущенная на виртуальной машине Windows XP.

Также ознакомьтесь с этой статьей о безопасности XP-режима в win7.

Проблема в том, что Microsoft не предоставляет управление виртуальной машиной в режиме XP (VM). Это создает потенциальную угрозу безопасности. Режим XP - это независимый экземпляр Windows, который использует нечетную папку и устройство для установки на хосте Windows 7. Чего он не разделяет, так это процессов и памяти. Поэтому он не разделяет параметры безопасности, программное обеспечение безопасности, исправления и т. Д. Он не наследует никакой безопасности от хоста. Когда вы используете режим XP, вам необходимо установить исправление копии XP, а также хоста Windows 7. Вам необходимо отдельно управлять настройками, настроить два персональных брандмауэра, установить и управлять двумя копиями антивирусного программного обеспечения.

Это будет означать наличие двух отдельных лицензий на программное обеспечение, если только у конкретного поставщика программного обеспечения нет схемы лицензирования, которая охватывает виртуализацию. Это, вероятно, может стать более популярным * теперь, когда Win7 будет иметь Windows XP, поскольку пользователи будут ожидать лицензий для обеих операционных систем.

*: Предположение с моей стороны, никаких фактов, чтобы основывать это на! :)

К счастью, у нас есть корпоративная лицензия Symantec ;-) Ivo Flipse 14 лет назад 0
Хе-хе, к сожалению, у большинства людей этого нет. Интересно, собирается ли MS предоставить какие-либо инструменты для решения этой проблемы? Достопримечательности, поскольку это потенциальная дыра в безопасности «любого», работающего в режиме XP на Win7. pavsaund 14 лет назад 0
Я знаю, что виртуальные машины, которые я использую на работе, не имеют антивируса, но это потому, что мы находимся за корпоративной инфраструктурой FW, и большинство этих машин не имеют доступа к Интернету. Хотя машины, на которых я работаю лично, представляют потенциальную угрозу безопасности ... pavsaund 14 лет назад 0
1
kai

На прошлой неделе я связался с Microsoft и спросил их о потенциальных рисках использования режима Windows XP. Они ответили, что из-за того, как это реализовано, риск взлома вредоносного ПО из виртуальной машины «очень маловероятен». Они не вдавались в подробности, хотя.

1
Odin

Just be sure to disable Integrated Devices -> Hard Drive sharing. Warning: Windows XP Mode not only can read the contents of your hard drive, it can also write and modify files in it with elevated security credentials. This is a very serious oversight by Microsoft. Most users assume that shared drives under Virtual Window XP mode follow normal behavior of shared folders, ie. if you did not explicitly share a drive, it will not be accessible, and if you do not have the right security credentials, access and modification is disabled. ALL OF THESE ARE BYPASSED BY WINDOWS XP MODE INTEGRATED DEVICES. That means all the files in the host machine can be accessed and modified by a program in the virtual machine. Be warned. Install security software as a precaution, or atleast disable Integrated Devices if you are lazy in keeping your virtual machine secure.

1
mwfearnley

The official answer from Microsoft is: yes it does need anti-virus software.

This is mentioned in the following video on Microsoft's web site: http://windows.microsoft.com/en-us/windows7/help/videos/using-windows-xp-mode

One more thing to note: anti-virus software is not included in Windows XP mode. Even if your computer running Windows 7 already has anti-virus software, you should also install anti-virus software in Windows XP mode, to help defend your computer against viruses.

And as other people have posted, this happily concurs with third-party reports on the subject.

1
user341689

Использование Windows 7 Pro с xpvm, у меня много проблем. Самым большим является НАЙТИ антивирус, который работает. На win 7 main я могу использовать Norton 360, но теперь убрал это в пользу Microsoft Essentials (MSE). Я думаю, что все еще требуются вредоносные байты, но осторожно, чтобы взаимодействовать сканирование вредоносных программ в Win 7.

В xpvm один антивирус даже не загружался, другой, казалось, сначала работал, но через несколько часов остановился, очень медленный, я думаю, взаимодействие с Norton 360 в основном.

Таким образом, я осознал, что мне пришлось удалить антивирус, а затем вредоносные байты удалили 118 файлов, связанных с чем-то, и это потребовало некоторой изобретательности для восстановления моей новой 64-битной машины Dell. Сейчас ищу восстановительный набор дисков.

Затем я удалил Norton360 и добавил MSE. На этом этапе я буду запускать XPVM как можно меньше без антивируса, поскольку MSE не поддерживает XP. Это значит для меня, держи это в интернете.