• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:WinXPマシンの使用)

WinXPマシンの使用に関するセキュリティの危険性

このQ&Aのポイント
  • WinXPマシンを使用する際のセキュリティの危険性とは?
  • WinXPマシンを安全にLANにつなぎながら使用する方法はあるのか?
  • WinXPマシンをLANに接続する必要性とは?

質問者が選んだベストアンサー

  • ベストアンサー
  • nabe3desu
  • ベストアンサー率46% (253/550)
回答No.6

XPモードの利用については、既に回答が付いているので、割愛します。XPのPCだけインターネット接続できないようにする一番手っ取り早い方法は、XPのPCのデフォルトゲートウエイと、DNS設定をしないことです。DHCPにより、IPアドレスが自動取得になっている環境であれば、固定IPを割り振る設定に変更し、デフォルトゲートウエイとDNSの項目を、空白のままにします。こうすれば、XPからはインターネットへアクセスすることができなくなりますので、ウイルス感染のリスクは軽減されます。同じネットワークにつながっている他のPC(Win7やWin10)が影響を受けることはありません。 ちなみに、XPを利用しない一番の理由は、WindowsUpdateが提供されないこと、イコールOSの安全性が保障されないということです。インターネットにアクセスできなくしたところで、LANDisk上にあるファイルをコピーした時点で感染したり、USBメモリを装着した時点で感染するリスクは消えませんので、このあたりを考慮してご判断下さい。XP機が起動しなくなり、修復不可能になれば、どのように対処するかを、今のうちに考えておいた方が良いと思いますよ。

marupapi
質問者

お礼

詳細に対応策を有り難うございます。 一度試してみたいと思います。 最終的には他のソフトに切り替えるつもりですが、過去のデーターを頻繁に参照する必要が有るので、その辺りをどう解決するかが課題です。 もう少し考えてみます。 大変有り難うございました。

その他の回答 (7)

回答No.8

Serverサービスを止めたら無理だろうと思いましたが 出来ちゃいましたね。 Windows7もXPもVirtualBoxを使用した仮想環境での実験なので本番環境だと異なるかもしれません。

  • catpow
  • ベストアンサー率24% (620/2527)
回答No.7

No.2です。 >>また、どれを入れても万全とは言えないとの理屈もありますが、取りあえず安心のために使っておりますので、まずまずの安全レベルだろうとは思っているのですが。。 多くのアンチウイルス・ソフトは、ブラックリスト方式でウイルスをチェックしています。 でも、先に紹介したソフトはホワイトリスト方式でチェックしているんです。 例えれば、ビルのガードマンが入り口で不審者をチェックするとき、訪問者を不審者リストと照合するのが、多くのアンチウイルス方式のソフトです。 でも通常は、ビルに入館許可を得ている人にIDカードを渡しておき、ガードマンがIDをチェックしたり、入り口でIDカードをセンサーにタッチさせる方式をとります。 前者のブラックリスト方式だと、不審者リストに掲載されていない(多数の)犯罪者、つまりゼロデイ攻撃のウイルスや、変種のウイルスをスルーさせてしまいます。 でも、ホワイトリスト方式は、許可されたソフトの許可された通信や書き込みなどしか許さないので、ゼロデイ攻撃のウイルスを防ぐことが可能になるのです。 ですから、質問さんがたとえOSをWin7やWin8にアップグレードしていても、XPのままで使っているよりも少しましになるだけで、ウイルスの侵入は防げないのです。 ちょっと前なら、「まずまず安全レベル」といえたアンチウイルスソフトも、現在では「ないよりはまし」っていうレベルだと思ったほうがいいかもしれませんね。

回答No.5

XPマシンの管理ツール→サービスにある『Server』サービスを停止、 スタートアップの種類を自動から無効に変更します。 これで他のPCから見えなくなります。 (他のPCのネットワークの一覧から消えるまで10分ちょい掛かるハズ) また、他のPCから管理共有を使ったアクセスも出来なくなります。 次にインターネットに出て行けないようにします。 IPアドレスの取得がDHCPによる自動取得になっているかと思います。 ネットワーク接続 → ローカルエリア接続をクリックしプロパティを表示 インターネット プロトコル(TCP/IP)のプロパティを表示 次のIPアドレスを使うにチェックを入れて 設定するのですがルーターの設定も少しからんできます。 コマンドプロンプトで ipconfig >c:\mytmp.txt と打ち込むとCドライブ直下にテキストファイルが出来るので その(以下は私の現時点での結果) IP Address. . . . . . . . . . . . : 192.168.0.5 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 の部分だけを提示してもらうともう少しアドバイスができると思います。 ※他のPCやプリンター(Lan接続だと推定)LanDiskのIPアドレスの取得方法も関係してきます。 そちらのチェックも必要です(IPアドレスの競合を避けるため)が割愛します。 ルーターのDHCPアドレスの付与範囲の変更については ルーターのマニュアルに記載されているハズです。 さらにCDやUSBの使用を出来ないようにします。 (社内PCはクリアであってもよそでコピーしたファイルにマルウェアが感染・・を排除するため) USBの方は http://www.atmarkit.co.jp/fwin2k/win2ktips/629usb2/usb2.html CDの方は見つけられなかったので・・・ CDDのコネクタを外すとか、もっとGoogleってみてください。 ※XPマシンには新たなアプリ導入や既存アプリのアップデートはしないようにします。 以上の設定が完了すればXPマシンは安全だと思います。 保証は出来ませんが上記設定をかいくぐってこれるようだと 他の7や10のPCが乗っ取られてしまい次にXPマシンにも・・の筋書かと。 最後になりますが Windows7で使用できるXPモード http://windows.microsoft.com/ja-jp/windows7/install-and-use-windows-xp-mode-in-windows-7 (ちょっと遅い) 互換モード http://itpro.nikkeibp.co.jp/article/COLUMN/20100914/352030/ (互換モードは、Windows XP(service Pack 2)を推奨します。3ではなく) では問題があったのでしょうかね。 以上ご参考レベルにて。

marupapi
質問者

補足

いろいろと対応手法を有り難うございます。 ちなみにIPアドレスの取得は、プリンターのみ固定アドレスを割り当てて、後のPC他は自動取得にしてあります。 >これで他のPCから見えなくなります。 と言うところですが、これをすると「リモートデスクトップ」でXPマシンを利用することも出来なくなるのでしょうね? XPマシンを安全な状態で置いておいて、他のPCから利用するのが希望です。 「XPモード」は使ったことがありますが、レスポンスが悪いので、ついXPマシンの方を使ってしまいます。 宜しくお願い致します。

  • bunjii
  • ベストアンサー率43% (3589/8249)
回答No.4

>現在使っているソフトの関係で、WinXPマシンが捨て切れません。 具体的にソフト名を挙げてWin7でも動かす方法のアドバイスを受けることも必要です。 >WinXPマシンからはインターネットに接続することは無くてもダメなんでしょうか? あなただけのリスクならどのように使ってもかまいません。 しかし、インターネットを介して第三者に迷惑を掛けることがあることを認識してください。 >何とかWinXPマシンをLANにつないだままで安全に使用する方法は有りませんか? 前述のように「他人に迷惑を掛けない」と言う観点からは「WinXPマシンをLANに繋がないで使う」と言うことになるでしょう。 >常に各PCからはそのLANDiskにデータを読みに行く必要があるので、LAN接続は欠かせません。 >良い方法が有ればお教え下さい。 大企業が社内ネットワークを構築する方法でもスパイウェア等で情報が流出していますのでリスクを避ける方法が無いでしょう。 第三者に被害を及ぼしたときは損害賠償する覚悟で使うことになります。

marupapi
質問者

お礼

有り難うございます。 私もそのような認識で、何とか早くリスク回避をしなければと思っておりますが、困っています・・・

  • itaitatk
  • ベストアンサー率38% (751/1976)
回答No.3

windows7のPCで一度ソフトを入れてみましょう。 対応と書いていなくても32bit版OSが入っていればXPに近い環境で設定できる機能があります。たまに使用できたりするものもあるのでしてみた方がいいと思います。 他の方がおっしゃっていますが、XPのPCから使わないからと言ってLANに接続している時点で危険です。 XPを運用するのであれば、 (1)LANには接続しない (2)USBなどを使用しない。 (3)データの外からの読み込みをせずに、データを出す際は毎回新品のCD-Rなどに書き出す などは最低限必要です

marupapi
質問者

お礼

有り難うございます。 インストールは試してみましたが、このバージョンではインストールできません 的なコメントが出て受け付けないことを確認しました。

  • catpow
  • ベストアンサー率24% (620/2527)
回答No.2

アンチウイルスソフトとして、Humming Headsの「Defense Platform」を導入しましょう。 本ソフトは「100%ウイルス侵入を防ぐ」という宣伝文句のソフトです。 私はXPとWin7マシンに、このソフトを導入してネットに接続していますが、ウイルスに限らず、MSやアドビなどのソフトが勝手にネットに送信しようとするのを検知したり、ソフトが勝手に書き込みするのを検知してブロックしてくれています。とても安心感があります。 ただ、自分でなにかのソフトをインストールしようとしても、ブロックされるので、ソフトインストール時は、このソフトを停止させる必要があります。 この点、ちょっと注意が必要です。

marupapi
質問者

お礼

有り難うございます。 以前からアンチウイルスソフトは必ず入れるようにしています。 これを入れておけば万全とのうたい文句の物が多くありますので、どれが本当に万全なのか、また、どれを入れても万全とは言えないとの理屈もありますが、取りあえず安心のために使っておりますので、まずまずの安全レベルだろうとは思っているのですが。。

  • weavaest
  • ベストアンサー率15% (157/1020)
回答No.1

XPマシンが本当にインターネットから切り離されている訳ではないですよね。 質問者様の仰るインターネットに接続しないってのは、WEBを見ないってことじゃないですか。OSやアプリケーションはユーザーが知らないところでもインターネットに接続していますが、それも全て切断できてますか。 7や10のマシンはアンチウィルスソフトが入っているとしても、それでもゼロデイ攻撃には無力ですから、XPは安全とは言い難いと思います。

marupapi
質問者

お礼

有り難うございます。 そうなんです。そこが心配だったので、せめてXPマシンを何とか完全にWEBとは絶縁できる使い方は無いものかと思いまして

関連するQ&A