- 締切済み
XPとNTが混在するLANのセキュリティ
XPとNTが混在するLAN環境でNTはセキュリティサポート(マイクロソフト、トレンドマイクロ)が終わったのでネットをしない、XPはするとしたときNTへのウイルス感染の可能性は考えられるでしょうか?ルータは使っています。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- o_tooru
- ベストアンサー率37% (915/2412)
前提とするところの建て方がちょっとあやふやなので、何とも言えませんね。 ルーターの内部のPCが2台。一台がXP一台がW2K。NTは具体的にどの様な利用方法なのでしょうか?使わないで接続しているだけというのであれば、先ほども申し上げましたが、あまり被害というのは可能性は低いと思います。 ネットワーク型の攻撃、今も私の自宅のサーバーにしきりに攻撃を掛けてくるコードレッドや、以前問題になったニムダなどはネットワークに接続するだけで感染しましたが、ルーターを超えて入ってくることはできませんでした。 あとは、トロイの木馬に内部のPCが感染すればルーターの内部の情報なども持って行かれる可能性があります。そこを踏み台にしてあなたのネットワークが乗っ取られる可能性もあります。 またはルーターが乗っ取られたりしますと、内部のネットワークは脅威にさらされます。(私の所のルータは設定用のパスワードと、管理者用のパスワードが分けて設定できますので、二つ分けて設定しています) セキュリティーは蟻の一穴と言われますが、内部に弱い点が有ればそこから崩れていくというのがセオリーです。どこを閾値にするかによって答えの内容も様々です。
- o_tooru
- ベストアンサー率37% (915/2412)
こんにちは、疑問はつきませんね。 さてご質問の件ですが、何ともいえませんね。以前もこちらで、Windowsupdateをしていればアンチウイルスソフトはいらないか?という話題があがったことがあります。 たぶんそちらの利用形態として、NTではメールのやりとりはしない、インターネットのブラウジングはしない、アップデートはこまめに実施する、という前提での疑問の提示かと思います。 それ以外での感染の可能性ということだと、現時点では何ともいえませんね。(可能性となる所は、すでに他の方が列挙していらっしゃいますので)現時点では無いような記がしますが。 一方で、職場でNTを使っていますと、業者からは「NTはサポートが切れますので、セキュリティーが危ないです」とせっつかれています。
補足
回答、ありがとうございます。NTはアップデートサポートなしでのことです。物理的にXPからNTをはずせば100%感染しない(メディアからの感染を除く)ことになりますがNTとXPとつながっている、XPはネットをしているのであればNTが感染する可能性は0%じゃないな、じゃあどういう可能性があるのかが説明できないところです。 可能性でいいので何かないでしょうか?
- kuma-ku
- ベストアンサー率54% (1558/2845)
こんにちは お邪魔いたします。 ネットワーク接続をしている以上、同一NW と言うよりは、むしろ同一LAN 上にあるPC の、ウィルスに感染する確率は同等です。 ソレを回避すべく、ウィルス対策ソフトが存在しており、一次感染したPC がLAN 内で発生すると、OS に関係なく、感染する恐れがあると言う物です。 感染ルートは、 ・メール ・インターネットからの直接流入 ・WEB スクリプトによる混入 ・インストールプログラムからの混入 ・ダウンロードファイルからの混入 ・FD やCD などのリムーバブルメディアからの混入 など、多岐にわたります。 危険性を尋ねられた場合には、アドバイスする立場からは、【大丈夫】とは決して発言できません。 ごめんなさいね。
補足
回答、ありがとうございます。物理的にXPからNTをはずせば100%感染しない(メディアからの感染を除く)ことになりますがNTとXPとつながっている、XPはネットをしているのであればNTが感染する可能性は0%じゃないな、じゃあどういう可能性があるのかが説明できないところです。 可能性でいいので何かないでしょうか?
- kozika1983
- ベストアンサー率56% (9/16)
XP と NT が同一ネットワークに存在し、かつ通信が可能な場合、XP に感染したウイルスやワームが NT 側にも感染活動を試み、結果としてウイルスに感染する可能性は否定できません。 これは、XP 側でウイルス対策が行われていても、ウイルスがでた直後などは、アンチウイルスソフトウェアでパターンのアップデートがまだ行われていないと考えられるためです。特に、感染能力の高いワーム系ウイルスが発生した場合などが危険でしょう。また、OS のセキュリティホールを突いた進入が行われる場合は、ほぼ感染活動そのものを防ぐ対策はほとんどありません。Blaster ワームなどは、まさにこのケースで大量増殖しました。 (実際にそういったケースになる確率は高くはありませんが、そうならないという保証はどこにもありません) NT 側に感染が行われないようにするには、物理的にネットワークケーブルが接続されていない状態にし、CD-ROM やその他メディアからのデータ移動の際にも、ウイルスに感染していないことを確認するほかに手段はないと思われます。
お礼
さっそくの回答、ありがとうございます。XPが感染した場合でのことになるかと思いますが逆にXPが感染しなければNTも安泰ということですよね(つっこんですみません)。物理的にNTをはずせば(メディアからの感染を除いて)100%感染しないことになりますがつながっている以上、XPの感染なしでもNTが感染する可能性は0% にはならないのかなと思うのですが、じゃあどうやってNTが感染するのかが思いつきません。可能性の範囲でいいのですが、何かありますでしょうか?お礼+回答依頼になりましたが、、、、
補足
さっそくの回答、ありがとうございます。XPが感染した場合でのことになるかと思いますが逆にXPが感染しなければNTも安泰ということですよね(つっこんですみません)。物理的にNTをはずせば(メディアからの感染を除いて)100%感染しないことになりますがつながっている以上、XPの感染なしでもNTが感染する可能性は0% にはならないのかなと思うのですが、じゃあどうやってNTが感染するのかが思いつきません。可能性の範囲でいいのですが、何かありますでしょうか?
お礼
ありがとうございました。またネットワーク関係で疑問あれば投稿しますのでそんときはよろしくお願いいたします。