É seguro executar o Windows XP por trás do firewall

0

Eu tenho um host Linux Mint executando o Windows XP Virtual Machines com o VirtualBox. As VMs XP estão conectadas à internet através do host. No host do Linux, eu bloqueei todas as portas com um firewall, exceto as portas 80, 443, 8333, 9332, 9333, 22556.

Uma VM, por exemplo, é para o meu Bitcoin e outras carteiras de moedas. Outra VM é usada para executar um software de spider web personalizado que analisa dados de sites e assim por diante.

A minha pergunta é: é seguro executar um Windows antigo como o XP por trás de um firewall? Por segurança, estou me referindo principalmente a explorações remotas.

    
por Anon2231253252 08.02.2014 / 04:31

2 respostas

0

Adicionar outro firewall entre a Internet e uma máquina é apenas adicionar outra camada de segurança. Isso é o mesmo que dizer: "Seria menos seguro usar duas camadas de couraça de kevlar avaliadas ao lado de uma camada de armadura de kevlar". Mais não vai causar uma falha de segurança.

Eu não sei o quanto você sabe sobre firewalls, mas o bloqueio de portas é apenas um dos recursos de um firewall. Dependendo de quão robusto é o firewall, há muitos outros itens que eles podem fazer, como proteção contra invasões, VPN ponto-a-ponto, filtragem de URL etc. Muitos grandes negócios exigem pelo menos dois firewalls diferentes de dois fabricantes diferentes ( ou seja, Juniper e Check Point), para estar entre suas máquinas e a internet. Apenas adiciona mais segurança, não tira a segurança.

O problema em ter mais de um firewall entre uma máquina e a internet é mais locais para interromper o tráfego que você não deseja parar. Isso fará com que mais soluções de problemas precisem acontecer para que o tráfego flua se algo estiver sendo escurecido e não esteja bloqueado.

    
por 08.02.2014 / 04:38
0

Acho que você encontrará o Windows XP relativamente seguro atrás de um firewall. O maior vetor de ameaças será "drive bys", onde você visita um site que possui um malware que você baixa e executa (inadvertidamente), o que compromete seu sistema.

Para corrigir esse problema, você precisaria fazer uma inspeção profunda de pacotes ou executar algo na caixa para protegê-lo.

Além disso, se você não estiver executando nenhum servidor acessível remotamente, basta fazer o firewall da caixa XP de tudo e permitir apenas conexões de saída e estabelecidas.

    
por 08.02.2014 / 04:48