7293Fermer7295
ZerosquareLe 18/10/2017 à 19:06
Godzil (./7292) :
Attention les virus modernes sont pour certains au choix:
- capable de detecter qu'ils sont dans une VM et se cacher
- capable de passer a travers une VM et d'infecter l'hote

donc sans etre alarmiste, meme via une VM si on est sur d'avoir une infection pas sympa c'est dangeureux, mieux vaux un truc bootable vraiment readonly avec un antivir
Le but est pas de booter depuis le disque potentiellement infecté dans une VM, mais de le scanner via une VM saine. Donc pour que ça représente un danger, il faudrait un virus qui soit à la fois :
- capable de s'exécuter par simple connexion d'un disque à une machine
- capable de passer au travers une VM
- capable d'infecter un OS hôte (Linux) différent de l'OS invité (Windows)

En théorie on ne peut pas exclure le risque, mais ça commence à faire quand même beaucoup.

On peut utiliser un CD de boot aussi, mais il faut débrancher physiquement les autres disques de la machine si on veut être cohérent. Et si on veut pousser le bouchon jusqu'au bout, ça n'est même pas suffisant : il reste d'autres points d'entrée persistants possibles, comme l'EFI. Flanker dirait probablement qu'il faut jeter le PC après usage grin