Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

sécurité et machine virtuelle

38 réponses
Avatar
Jean Bon (de Parme)
Bonjour

voila, j'ai un pc Medion akuya 1.6ghz avec 1Go de ram (ultraportable)
avec XP home SP3 installé dessus.
Ce PC est utilisé a des fin professionnel avec des logiciel sensibles
(dossiers medicaux)

Le probleme avec ces logiciels c'est qu'ils necessitent les droits
admin + desactivation du firewall pour causer avec la CPAM.
Bon ce probleme j'ai une solution.
Par contre ce PC doit aussi servir a acceder a certain site normaux
(google, mappy, mail non pro, ETC ETC)

Donc ca pose un probleme niveau securité.

C'est pourquoi j'avais pensé a cloisonner tout ca pour que chacune des
2 parties ne parle pas a l'autre.

Logiciel pro : Sur un XP non virtuel qui bloque tout sauf ce qui est
necessaire aux logiciels non virtuel avec impossibilité d'utiliser
n'importe quel autre logiciel avec le net.

Le reste : une machine virtuelle qui n'a pas acces a XP non virtuel (y
compris les disques non virtuel) et dont l'acces peut etre autorisé au
net.

Voila. Si vous avez d'autre solution (pas cher) je suis ouvert a toute
propositions et meme a mettre l'OS virtuel sous linux.

Merci de vos lumieres.

10 réponses

1 2 3 4
Avatar
Jean Bon (de Parme)
On Sat, 27 Sep 2008 10:38:51 +0200, jc wrote:

Jean Bon (de Parme) a écrit :
Bonjour

voila, j'ai un pc Medion akuya 1.6ghz avec 1Go de ram (ultraportable)
avec XP home SP3 installé dessus.
Ce PC est utilisé a des fin professionnel avec des logiciel sensibles
(dossiers medicaux)

.....




Le plus simple serait de mettre un dual boot, après partitionnement du
disque. D'un côté XP pour la famille, de l'autre Linux pour le pro; Il
faut virer les drivers MS pour les formats ext3 ou xfs.



Ca aurrait ete plus simple comme cela, mais ces logiciel pro ne sont
developpé que pour windows et certains a peine dispo pour mac. Quand a
linux, on m'a regardé de travers en me disant que windows etait ce
qu'il y avait de mieux pour ce genre de logiciel.

Mais je vais voir si ce logiciel tourne sous debian + wine.
Le plus gros probleme est la gestion du lecteur de carte vitale car il
faut un adaptateur rs232<->usb...Il va falloir que je bricole un peu.
Avatar
Cyrius
On Fri, 26 Sep 2008 22:09:37 +0200, "Jean Bon (de Parme)"
wrote:


Le probleme avec ces logiciels c'est qu'ils necessitent les droits
admin + desactivation du firewall pour causer avec la CPAM.
Bon ce probleme j'ai une solution.
Par contre ce PC doit aussi servir a acceder a certain site normaux
(google, mappy, mail non pro, ETC ETC)



Tu devrais te tourner vers ceci :

http://jc.bellamy.free.fr/fr/superexec.html

Je ne vois pas pourquoi le FW devrait être désactivé pour dialoguer
avec "machin".
Tu es sûr que le concepteur du logiciel ne se facilite pas la tâche en
donnant ces instructions-là plutôt que d'aiguiller correctement ses
clients (qu'il prend peut-être pour des truffes) ?
Avatar
Jean Bon (de Parme)
On Sat, 27 Sep 2008 13:15:33 +0200, Cyrius
wrote:

On Fri, 26 Sep 2008 22:09:37 +0200, "Jean Bon (de Parme)"
wrote:


Le probleme avec ces logiciels c'est qu'ils necessitent les droits
admin + desactivation du firewall pour causer avec la CPAM.
Bon ce probleme j'ai une solution.
Par contre ce PC doit aussi servir a acceder a certain site normaux
(google, mappy, mail non pro, ETC ETC)



Tu devrais te tourner vers ceci :

http://jc.bellamy.free.fr/fr/superexec.html

Je ne vois pas pourquoi le FW devrait être désactivé pour dialoguer
avec "machin".
Tu es sûr que le concepteur du logiciel ne se facilite pas la tâche en
donnant ces instructions-là plutôt que d'aiguiller correctement ses
clients (qu'il prend peut-être pour des truffes) ?



C'est fort possible qu'on les prennent pour des quiches, mais j'attend
d'avoir la machine pour tester sur le "machin"
Ainsi que sous debian via wine. Si ca marche c'est nickel.
Avatar
Marauder
"Jean Bon (de Parme)" :
voila, j'ai un pc Medion akuya 1.6ghz avec 1Go de ram (ultraportable)
avec XP home SP3 installé dessus.
Ce PC est utilisé a des fin professionnel avec des logiciel sensibles
(dossiers medicaux) [...]



Je te prie de m'excuser de passer toute la suite du fil, et je te propose,
sans donner de nom de logiciels divers, hormis celui que tout est sous "xp
pro" sous licence, mon architecture qui me donne entière satisfaction. Elle
a l'inconvénient du coût, mais ce coût est associée à un réel confort. Ca
m'a demandé pas mal de jus de servo pour arriver à ce résultat dont je suis
assez fier, et c'est pour ca que je m'en vante ici lol. En complément, une
pensée émue pour mes petits neveux dans les affres de la bidouille pour les
djeunes, sans lesquels je ne serais sans doute pas arrivé à un truc aussi
top.

Une machine qui sert de"serveur" avec le logiciel pro en "serveur". Cette
machine n'est jamais sollicitée en dehors de son application
professionnelle. D'autres machines servent de "client", avec le même
logiciel pro en "client". Tout est sous antivirus sous licence avec maj et
scan quotidien, interconnexion des machines et accès au web par modem adsl
firewall nat. Sauvegarde quotidienne (ou quand j'y pense lol) au soir de la
base de données du logiciel pro sur un nas raid 5 où je ne stocke jamais
rien d'autre de téléchargé avant au moins un an.

Les machines "client" servent à tout et n'importe quoi, avec quelques
précautions pifométriques d'usage. Le firewall windows xp est désactivé, je
forwarde les ports occasionnellement de ces machines "client" pour le mulet,
ou bien j'en met une brièvement en dmz (ca augmente mon ping aux jeux de
flingue lol).

Si problème logiciel ou matériel sur une de ces machine "client" ciblées à
risque, relai par une autre machine "client" durant le traitement de
l'immobilisation du poste considéré (je ne me casse pas la tête avec des
trucs à la hijacthis, si ca merde de façon exponentielle, c'est la réinstall
rapide, afin de ne pas propager un problème (je débranche notamment en
priorité rapidement du réseau une machine présumée "infectée".

Pour le cas extraordinaire où la machine "serveur" serait touchée, la
réinstall se la base de donnée sauvegardée de la machine "serveur" vers une
machine "client" transformera, avec quelques manipulations rapides sur le
parc, une machine "client" en machine 'serveur".
Avatar
Ludovic
>
voila, j'ai un pc Medion akuya 1.6ghz avec 1Go de ram (ultraportable)
avec XP home SP3 installé dessus.
Ce PC est utilisé a des fin professionnel avec des logiciel sensibles
(dossiers medicaux)

Le probleme avec ces logiciels c'est qu'ils necessitent les droits
admin + desactivation du firewall pour causer avec la CPAM.
Bon ce probleme j'ai une solution.
Par contre ce PC doit aussi servir a acceder a certain site normaux
(google, mappy, mail non pro, ETC ETC)

Donc ca pose un probleme niveau securité.

C'est pourquoi j'avais pensé a cloisonner tout ca pour que chacune des
2 parties ne parle pas a l'autre.

Logiciel pro : Sur un XP non virtuel qui bloque tout sauf ce qui est
necessaire aux logiciels non virtuel avec impossibilité d'utiliser
n'importe quel autre logiciel avec le net.

Le reste : une machine virtuelle qui n'a pas acces a XP non virtuel (y
compris les disques non virtuel) et dont l'acces peut etre autorisé au
net.

Voila. Si vous avez d'autre solution (pas cher) je suis ouvert a toute
propositions et meme a mettre l'OS virtuel sous linux.




Il existe un "XP pour clé USB". Si ton programme n'est
pas trop volumineux, c'est peut-être une solution possible
avec une clé USB 32 Go qui une fois "déplugguée" serait
protégée par mot de passe de surcroît.

Ainsi pour ton programme de travail, boot sur clé et le
reste du temps boot sur le PC.

Ce n'est qu'une hypothèse de recherche à creuser,
je n'ai pas tester personnellement.

A+
Ludovic.
Avatar
Marauder
"Ludovic" :
Il existe un "XP pour clé USB". Si ton programme n'est
pas trop volumineux, c'est peut-être une solution possible
avec une clé USB 32 Go qui une fois "déplugguée" serait
protégée par mot de passe de surcroît.

Ainsi pour ton programme de travail, boot sur clé et le
reste du temps boot sur le PC.



Houla !
A part le fait que ces programme n'occupent pas beaucoup d'espace disque et
qu'à 500Mo, t'en auras qui le font à l'aise, c'est une très mauvaise
solution parce que banalement ca oblige à arrêter et redémarrer l'ordinateur
à chaque fois. Travailler comme ca, bonjour les nerfs. Mais ensuite et
surtout, ya beaucoup plus grave de chez grave : le plug deplug est une
procédure bien trop peu fiable à la manipulation de ce type de logiciel, et
un deplug accidentel durant le travail peu corrompre défitivement la base de
données sans aucun espoir de récup.

Tu n'es pas non seulement qu'un amateur bien peu crédible qui ne se rend pas
compte de son état, tu es aussi complètement irréaliste, voire dangereux
pour des utilisateurs crédules. Heureusement, ca n'a pas l'air d'être le cas
du jambon, mais d'autres pourraient, sait on jamais, baller dans tes délires
de maboul.
----
> Ce n'est qu'une hypothèse de recherche à creuser,
je n'ai pas tester personnellement.



Faut pas creuser dans les problèmes si on veut pas les trouver, et quand on
teste, faut le faire en live avec l'environnement de l'utilisateur, de
préférence bien sur avec l'utilisateur lui même et ses processes de travail,
incluant le bordel sur un bureau et les gens qui tournent autour.

Je t'en foutrais, de la "protection de la clé par un mot passe" pfff !!!
Avatar
Marauder
"Jean Bon (de Parme)" :
[...] C'est fort possible qu'on les prennent pour des quiches,
mais j'attend d'avoir la machine pour tester sur le "machin"
Ainsi que sous debian via wine. Si ca marche c'est nickel.



Attention aux comptes que t'aura à rendre à ton fournisseur de logiciel en
cas de survenue de panne, y compris de son fait, notamment lors des diverses
majs par exemple. Il aura tout beau de t'envoyer bouler.

N'oublie pas qu'il y a une bonne partie du logiciel qui ne t'es pas
accessible, et que si les procédures concernant ton dépannage ne sont pas
standardisées, mais nécessitent une recherche auprès des fournisseurs de ton
prestataire, et ca va de Sybase jusqu'à la caisse d'assurance maladie en
passant par dieu sait qui, tu trouveras porte close.

La première chose qu'on te dira, c'est de te conformer à ton contrat qui
stipule une marque de processeur (eh ouais, avec AMD, tu peux tomber sur un
bec), et une marque d'OS.

Pire, si même après l'incident, ayant tout réinstallé selon le cahier des
charges avec une base de donnée sauvegardée ca ne fonctionne toujours pas,
on te dira que c'est parce que t'as pas respecté au départ ce dit cahier des
charges et que c'est à ce titre que la base de données est irrécupérablement
corrompue.

A quiche, quiche et demie.
Avatar
Ludovic
Je ne fais que répondre à la question posée...
Cette solution existe, je ne fais que lui la donner.

Quant aux insultes non fondées... Elles passent au-dessus.

:op
Avatar
Marauder
"Ludovic" :
Je ne fais que répondre à la question posée...



Eh ben ya des réponses qui craignent.
-------
Cette solution existe, je ne fais que lui la donner.



wé saissa
--------
Quant aux insultes non fondées... Elles passent au-dessus.



J'ai donc de la lumière dans ma nuit noire :
Je vais aller chercher de la bonne parole chez info allo ici la radio du
net.
Avatar
Jean Bon (de Parme)
On Sun, 28 Sep 2008 13:01:24 +0200, "Marauder"
wrote:

Pire, si même après l'incident, ayant tout réinstallé selon le cahier des
charges avec une base de donnée sauvegardée ca ne fonctionne toujours pas,
on te dira que c'est parce que t'as pas respecté au départ ce dit cahier des
charges et que c'est à ce titre que la base de données est irrécupérablement
corrompue.

A quiche, quiche et demie.



Ok, mais a qui donc s'adresse pour avoir des logiciels qui sont pas
bancales et de preference libre ?
Et surtout qui ne se fout pas de la gueule du monde.
1 2 3 4