Trang Chủ Đồng hồ an ninh Tình yêu khó khăn có thể buộc xp nắm giữ để cuối cùng nâng cấp?

Tình yêu khó khăn có thể buộc xp nắm giữ để cuối cùng nâng cấp?

Video: Power Rangers Super Ninja Steel Ep 3 - Tough Love - Don't Change who u are (Tháng Chín 2024)

Video: Power Rangers Super Ninja Steel Ep 3 - Tough Love - Don't Change who u are (Tháng Chín 2024)
Anonim

Có lẽ cách duy nhất để khiến những người nắm giữ XP đó chuyển sang một hệ điều hành mới hơn và bảo mật hơn cho hệ điều hành là có một cái gì đó thảm khốc xảy ra với họ. Hãy để họ bị hack và mất tiền của họ.

Tôi thoải mái thừa nhận đây là một thái độ nhẫn tâm, nhưng tôi nghĩ đã đến lúc cần một tình yêu bền chặt. Khi Microsoft chính thức chấm dứt hỗ trợ cho XP vào tháng 4, ước tính cơ sở được cài đặt của XP dao động từ 16% đến 30%. Theo Qualys, XP trong doanh nghiệp cuối cùng đã giảm xuống dưới 10%, nhưng Secunia báo cáo số lượng người dùng XP đã không thay đổi đáng kể trong tháng qua kể từ khi hỗ trợ XP kết thúc. Và đó là sau nhiều tháng và nhiều tuần cảnh báo và nhắc nhở rằng người dùng gắn bó với HĐH 12 tuổi sẽ dễ bị tấn công.

Jerome Segura, nhà nghiên cứu bảo mật cao cấp tại Malwarebytes, cho biết: "XP đã được chứng minh là phổ biến và linh hoạt hơn so với hầu hết mọi người dự đoán". Microsoft có thể đã hy vọng rằng cuối cùng việc rút phích cắm trên XP sẽ thúc đẩy những người dùng cứng đầu, nhưng rõ ràng không phải vậy.

Những gì nó cần để chuyển đổi?

Mỗi khi SecurityWatch viết về những rủi ro khi gắn bó với XP, chúng tôi nhận được những bức thư và bình luận giận dữ cáo buộc chúng tôi bị Microsoft làm cho thất vọng và bán hết hàng. Có những độc giả tự hào tuyên bố họ hài lòng với XP, cảm ơn bạn rất nhiều. Tôi chỉ có hai câu hỏi cho họ.

Đầu tiên, họ có treo lên các thiết bị điện tử khác rất lâu sau khi chúng bị lỗi thời chỉ vì nó "vẫn hoạt động" hay chúng nâng cấp cho các khả năng mới? Có vẻ lạ khi người dùng thay thế điện thoại và các thiết bị khác thường xuyên nhưng không có vấn đề gì về việc slogging cùng với một máy tính cũ.

Tôi có một máy khá mạnh dùng để chạy Windows XP, và cuối cùng tôi đã nâng cấp lên Windows 7 vào tháng 12. Chỉ riêng việc tăng tốc độ đã cho tôi thấy tôi đã bỏ lỡ bao nhiêu. Nó khiến tôi tự hỏi tại sao mọi người sẽ gắn bó với một máy tính quá cũ để làm việc với các phiên bản Windows mới hơn. Ngay cả việc duyệt Web cũng cần một số tốc độ hiện nay.

Thứ hai, họ không tin những rủi ro? Có phải triển vọng của các cuộc tấn công phần mềm độc hại và tải xuống vẫn còn trong khả năng mơ hồ? Nếu đó là trường hợp, nó sẽ không bao giờ là thật cho đến khi điều gì đó xảy ra, phải không?

Bản vá cho XP

Tôi đã không ngạc nhiên khi các báo cáo xuất hiện vào tháng trước về lỗ hổng zero-day nghiêm trọng trong Internet Explorer. Tôi không ngạc nhiên khi các nhà nghiên cứu của FireEye phát hiện ra rằng những kẻ tấn công đã tìm ra cách khai thác lỗ hổng tương tự trong XP. Chúng tôi biết điều này sẽ đến.

Những kẻ tấn công sẽ có "một ngày thực địa với XP", Kasper Lingaard, người đứng đầu nghiên cứu tại Secunia cho biết.

Phần mềm độc hại và khai thác thường xuyên đảo ngược các bản vá kỹ sư để tìm ra lỗ hổng cơ bản. Họ nhắm mục tiêu vào các lỗi đó bởi vì họ biết nhiều người dùng bị tụt hậu trong việc vá lỗi. Người ta hy vọng rằng những kẻ tấn công sẽ tìm kiếm các lỗ hổng để khai thác trong XP.

Tôi và nhiều người khác đã rất ngạc nhiên khi Microsoft phát hành bản vá sửa lỗi này cho người dùng XP hồi đầu tháng này. Microsoft cảnh báo người dùng không sử dụng bản vá ngoài băng như một lý do để tự mãn và ở lại với XP. Mặc dù tôi không đổ lỗi cho Microsoft vì muốn bảo vệ người dùng, tôi tự hỏi liệu Microsoft có làm suy yếu vị trí của mình trong nhóm người dùng này hay không. "Nếu mọi thứ trở nên thực sự tồi tệ, Microsoft sẽ tạo ra một ngoại lệ cho chúng tôi. Nó đã làm một lần rồi", họ có thể nghĩ.

Segura quyết định phát hành bản vá XP ngoài băng "nhấn mạnh thực tế là công ty đang ở một vị trí khá khó xử", Segura nói.

Nhiều mối đe dọa trên đường

Chúng tôi biết những nguy hiểm đang xuất hiện trên đường chân trời. Đầu tuần này, Microsoft đã khắc phục các sự cố trong Windows và Internet Explorer và như mong đợi, đã không phát hành bất kỳ bản vá nào cho XP. Microsoft đã sửa lỗi zero-day trong Internet Explorer 6, 7, 8 cho Windows Server 2003 SP2. Trong lịch sử, các vấn đề trong Windows Server SP2 đã được ánh xạ tới các vấn đề trong Windows XP, Ross Barrett, quản lý cấp cao về kỹ thuật bảo mật tại Rapid7 cho biết.

"Bất cứ ai vẫn đang sử dụng XP chỉ cần có một chút an toàn hơn, không phải là họ bắt đầu tốt, " Barrett nói.

Dựa trên thông tin được cung cấp, có khả năng các lỗi đã được sửa trong các bản vá khác trong tuần này cũng có trong Windows XP. "Do đó, điều chắc chắn là chúng ta sẽ sớm thấy các khai thác được phát triển và nhắm mục tiêu vào Windows XP, " Lindgaard nói.

"Ít nhất là từ góc độ bảo mật, tiếp tục sử dụng XP là một công thức cho thảm họa, trừ khi các hệ thống đó ngoại tuyến hoặc tách biệt với các mạng còn lại, " Segura nói. Và không có khả năng các hệ thống đó sẽ biến mất cho đến khi thảm họa cuối cùng xảy ra.

Tình yêu khó khăn có thể buộc xp nắm giữ để cuối cùng nâng cấp?