微軟目前已經(jīng)停止了對(duì)Windows XP系統(tǒng)的支持,這在業(yè)界引起了高度關(guān)注。然而,現(xiàn)在仍然有很多企業(yè)和個(gè)人用戶在使用XP系統(tǒng)。這為用戶帶來(lái)了不小的風(fēng)險(xiǎn)。
微軟在2001年發(fā)布了Windows XP,這是微軟創(chuàng)建安全開發(fā)生命周期(SDL)作為其可信計(jì)算計(jì)劃的一部分之前開發(fā)的最后一個(gè)操作系統(tǒng)。Windows XP沒有該公司在隨后版本中具有的高級(jí)軟件防御,它有著較高的感染率。
2012年下半年,該公司的惡意軟件刪除工具計(jì)劃中,掃描的每1000臺(tái)計(jì)算機(jī)中就有超過4臺(tái)存在惡意軟件。這些計(jì)算機(jī)完全更新并運(yùn)行著殺毒軟件;該公司在2013年初發(fā)布的安全情報(bào)報(bào)告中聲稱,運(yùn)行XP的每1000臺(tái)未受保護(hù)計(jì)算機(jī)中,約有16臺(tái)需要進(jìn)行惡意軟件清理。
微軟在報(bào)告中指出:“最近發(fā)布的Windows版本具有很多Windows XP沒有的安全改進(jìn),這意味著,即使是受保護(hù)的Windows XP系統(tǒng)都可能受到攻擊和感染惡意軟件。”當(dāng)時(shí),最新版本的Windows 8 RTM,每1000臺(tái)掃描的更新系統(tǒng)中,只有0.5%的感染率。
然而,仍然有很多人在使用Windows XP。Qualys公司首席技術(shù)官Wolfgang Kandek表示,沒有連接到互聯(lián)網(wǎng)的嵌入式系統(tǒng)可以運(yùn)行該操作系統(tǒng),而不會(huì)遭遇漏洞利用的風(fēng)險(xiǎn)。
他表示,“你需要斷開互聯(lián)網(wǎng)連接來(lái)確保安全性,你部署了防火墻和防毒軟件,并不意味著你是安全的。最終,你會(huì)希望你的終端盡可能的安全?!?/p>
很多ATM機(jī)中使用的Windows XP Embedded Service Pack 3,以及以計(jì)算機(jī)為基礎(chǔ)的收銀機(jī)使用的Windows XP Embedded for Point of Service SP3將繼續(xù)得到支持,直到2016年。公司應(yīng)該完全隔離互聯(lián)網(wǎng)和這些系統(tǒng),但Target泄露事故(使用承包商的系統(tǒng)進(jìn)入PoS機(jī)系統(tǒng))表明維護(hù)這種安全的困難性。
企業(yè)應(yīng)該找出并淘汰Windows XP系統(tǒng),并準(zhǔn)備好在系統(tǒng)中發(fā)現(xiàn)關(guān)鍵漏洞,并進(jìn)行修復(fù)。很多企業(yè)仍然會(huì)保持XP幾個(gè)月,他們應(yīng)該在今年年底進(jìn)行更換。
目前,企業(yè)正在逐漸替代系統(tǒng),但還不清楚什么時(shí)候會(huì)完成。Qualys公司的客戶可以說是比一般公司客戶更具安全意識(shí),其Windows XP比例已經(jīng)從去年同期的18%下降到8%。
然而,在一般情況下,互聯(lián)網(wǎng)整體正在緩慢移動(dòng)。在2014年3月,Windows XP占所有操作系統(tǒng)的19%,去年同期這個(gè)數(shù)字為25%。
NetApplications公司描繪了一個(gè)稍微嚴(yán)峻的情況:windows XP仍將占其客戶28%的操作系統(tǒng),從一年前的38%有所下降。Kandek認(rèn)為,在今年年底該公司應(yīng)該可以控制這個(gè)問題。
他表示:“到今年年底,這將會(huì)變成個(gè)位數(shù)字。這個(gè)問題的嚴(yán)重性已經(jīng)提高,我們已經(jīng)收到了很多關(guān)于它的問題。”
聯(lián)系客服