安全观察 安息,Windows XP

安息,Windows XP

Anonim

这就是结局。 您的Windows XP计算机今天将获得其最新更新。 哦,它不会滚来滚去,但是继续使用它将变得越来越危险,因为不会修补任何新出现的漏洞。 我们与许多安全专家进行了交谈,讨论了对于继续运行XP的人们而言,生命危险如何。

谁还在使用XP?

关于仍有多少系统仍在运行XP的观点各不相同。 Qualys的首席技术官Wolfgang Kandek报告说,XP的市场份额已从2013年1月的35%下降到2014年2月的14%。他指出,“运行XP的计算机在不久的将来将很容易受到攻击。” Kandek还指出,2013年超过70%的安全补丁影响了XP。 坎德克说:“ XP将受到5月,6月和7月暴露的大部分问题的影响,但是将没有补救措施。”

Ars Technica的技术编辑Peter Bright报告了更高的数字。 根据Bright的研究,截至上周,有28%的Windows计算机仍在运行XP。 Bright说:“尽管防火墙和其他措施将提供一定程度的保护,但极有可能通过网络钓鱼和类似攻击广泛地利用这些用户。” “如果在4月9日或前后出现针对陈旧操作系统的第一波攻击,作者将丝毫不感到惊讶。”

TACteam的所有者兼首席执行官Debra Littlejohn Shinder建议企业升级所有XP系统。 她在一篇博客文章中指出,尽管“数年预先通知”,但仍有29%的连接到Internet的计算机运行XP。 她说:“虽然持续时间很有趣,但是企业需要看一下他们的系统清单,硬着头皮升级所有仍然拥有的XP计算机。” 她还建议阻止远程工作者从运行XP的计算机连接到公司网络。

会发生什么?

根据Trustwave主管Christopher Pogue的说法,犯罪分子很可能based积基于XP的漏洞,等待安全补丁的发布。 但是,等等,情况变得更糟。 不同版本的Windows之间共享大量代码。 Pogue怀疑坏人会反向工程补丁程序以修复仍受支持的Windows版本中的漏洞,并使用这些信息来设计可在XP上使用的漏洞。 Pogue建议企业立即切换到较新的Windows版本。

趋势科技的威胁传播经理克里斯托弗·布德(Christopher Budd)警告说,当XP支持终止时,财务说明受到的威胁最大。 他在最近的一篇博客文章中建议金融机构可能必须阻止XP用户进行在线访问。 “当用户访问网站时,检测正在访问该网站的浏览器和操作系统是相对简单的事情。使用这些信息,很容易创建警报,使人们意识到使用Windows XP的风险。” 但是,用户会调出警告,因此尽管存在业务中断的风险,“银行和金融部门仍应考虑采取措施,完全阻止仍使用Windows XP的客户使用其服务。”

有时您别无选择。 VMware的Nicolas Rochard说:“许多组织都有在Windows XP上运行的关键业务应用程序,并且有正当理由不迁移到Windows的较新版本。” 毫不奇怪,他建议将所有特定于XP的操作转移到虚拟机中。 这样就可以将它们与现代Windows版本一起运行,当然,如果XP系统遭受攻击,则可以将虚拟机回滚到未损坏的快照。

隐私教授首席执行官Rebecca Herold认为在医疗领域可能会产生可怕的后果。 Herold在题为“将有多少患者与Windows XP一起死亡”的帖子中指出,运行XP的医疗设备的百分比可能高于整体百分比。 这些设备的使用寿命为10到20年,因此,对于许多人来说,XP或嵌入式XP是创建它们时最新的Windows版本。 Herold说:“在今天之后,这些设备“将很容易受到恶意软件,黑客的攻击,并且可能还与HIPAA不兼容”。 她补充说:“甚至更令人担忧的是,在不再受支持的OS上运行的医疗设备给患者带来了实际的健康风险。”

进行切换

切换到新计算机可能会很痛苦。 LapLink的历史几乎与PC差不多,可以创建将数据传输到新计算机的选项。 该公司的免费PC Mover Express可从Microsoft的windowsxp.com获得,其中包括该公司的免费转移协助。 Laplink Software首席执行官Thomas Koll解释说:“研究表明,在4月8日支持终止日期之后保留在Windows XP上的风险很大。” “尽管有这些风险,但由于担心丢失多年的数据价值,用户可能会犹豫不决,而退出Windows XP。有了适用于Windows XP的PCmover Express,就没有延迟的理由了。”

您的老式XP计算机没有运行现代操作系统的势力,这是一个很好的选择。 没关系; Microsoft的Windows XP网站提供了大量建议和建议,可帮助您购买新PC。 该网站指出,“如今的PC成本比Windows XP计算机在2002年的成本低三分之一”,并列出了精选的交易,起价为249美元。

坚持使用XP

如果您坚持使用XP,则需要格外警惕。 独立测试表明,仅使操作系统保持最新状态,就可以为您提供有效的恶意软件防护。 您将不再具有该选项。 幸运的是,大多数安全厂商将继续支持XP。 现在,确保所有XP系统都安装了功能强大且最新的安全套件。

XP下的Internet Explorer停留在版本8; 世界其他地方正在使用版本11。 切换到Chrome,Firefox或您选择的任何非IE浏览器。 其他预防措施包括避免使用公共WiFi,卸载并非完全必要的任何第三方应用程序,以及使用诸如Secunia Personal Software Inspector 3.0之类的工具来确保所有剩余的第三方应用程序均已完成补丁。

即使您尽了一切努力来增强XP系统免受攻击的能力,它们仍然比运行现代Windows版本的PC更加脆弱。 迟早您将必须升级或更换PC。 为什么现在不这样做?

安息,Windows XP