• [^] # Re: un risque potentiel mais limité

    Posté par (site web personnel) . En réponse au message recuperer des .doc vérolé sous linux... dangereux ?. Évalué à 4.

    De façon l'OS virtualisé est confiné dans la machine virtuelle.

    Une petite remarque à ce sujet : Si la VM a été configurée pour que l'OS invité accède au réseau, les virus qui tournent dessus peuvent attaquer le réseau local (gare alors aux partages SMB), ou accéder à Internet (attention alors aux risque de prise en main à distance).

    La solution est toute bête:
    - ne pas activer la couche réseau de la virtualisation
    - ou, si on a à tout pris besoin de partager des données réseaux entre le host et le guest, on configure le Windows virtualisé avec une adresse IP fixe, sans passerelle, et on désactive les services DNS et DHCP. Le virus alors ne pourra que attaquer le host, dont on aura au préalable verrouiller tout ce qu'il faut (exemple : l'éventuel serveur SMB).