2014年4月8日,有(yǒu)着13年曆史的Windows XP将徹底謝幕,從當天開(kāi)始,微軟将會(huì)全面停止對XP的支持服務,不再向個(gè)人(rén)用戶發布關于Windows XP的漏洞補丁。這也意味着微軟将徹底抛棄Windows XP這一曆史上(shàng)最成功的操作(zuò)系統。
最近幾天,諸如“10分鍾內(nèi)就會(huì)感染病毒”、“銀行(xíng)ATM機被劫持”等有(yǒu)關XP停止服務後的各種危機甚嚣塵上(shàng),記者就此采訪了安全專家(jiā)和(hé)多(duō)位行(xíng)業用戶,專家(jiā)認為(wèi):在系統升級換代的過渡期,XP用戶如果采取有(yǒu)效的安全防護措施,仍然可(kě)以安全使用XP。
來(lái)自360的安全專家(jiā)安揚還(hái)向記者分析了微軟停止Windows XP服務後,哪些(xiē)用戶應該引起足夠重視(shì),及時(shí)更新安全防範方案和(hé)措施,以避免可(kě)能的安全威脅。
一、個(gè)人(rén)用戶:Windows依賴于定期或加急發布補丁的方式來(lái)修複漏洞。自從2006年360安全衛士發布至今,Windows XP修複的漏洞達到1040個(gè)。未來(lái)當有(yǒu)新的XP漏洞出現,黑(hēi)客必然會(huì)利用漏洞傳播木馬病毒,對此360會(huì)發布為(wèi)XP用戶打造的“XP專版”,能夠有(yǒu)效免疫未知漏洞威脅,防住絕大(dà)多(duō)數(shù)漏洞攻擊方式,把新漏洞的風險降到最低(dī)。
針對“用XP系統10分鍾就會(huì)感染病毒”的說法,安揚認為(wèi)這種說法過于誇大(dà)。事實上(shàng)在微軟為(wèi)XP打補丁期間(jiān),XP系統仍屢屢出現高(gāo)危漏洞。由于微軟補丁需要較長時(shí)間(jiān)進行(xíng)開(kāi)發和(hé)測試,往往在漏洞被攻擊數(shù)個(gè)星期甚至數(shù)個(gè)月以後,微軟才發布補丁。而在最近數(shù)年內(nèi),國內(nèi)并沒有(yǒu)因為(wèi)Windows漏洞爆發大(dà)規模的木馬病毒感染情況。
二、企業用戶:由于軟件兼容和(hé)成本等問題,Windows XP在企業用戶中的裝機率超過了70%,由于企業用戶對安全性的要求更高(gāo),所以微軟停止XP服務後,企業用戶對于後續安全方案和(hé)服務更加迫切,360等會(huì)針對企業用戶推出專門(mén)的包括産品、方案和(hé)整體(tǐ)服務的完整系統,保護XP系統的安全使用。
三、政府和(hé)行(xíng)業用戶:雖然XP在政府和(hé)行(xíng)業用戶裝機率更高(gāo),但(dàn)是出于國家(jiā)和(hé)行(xíng)業安全方面的考慮,在一些(xiē)核心業務部門(mén),之前這些(xiē)用戶對于微軟的依賴度就很(hěn)低(dī),大(dà)都建立了自己獨立的安全防護系統,所以微軟停止服務對他們核心業務的影(yǐng)響并不大(dà),國稅總局和(hé)海關總署的信息安全相關負責人(rén)告訴記者,在兩個(gè)機關的XP占有(yǒu)率都超過了60%,也都已經有(yǒu)了相關的解決方案,屆時(shí)應該不會(huì)有(yǒu)重大(dà)影(yǐng)響。
四、ATM機:目前全球95%的ATM機都使用XP系統,而該系統淘汰後,相關銀行(xíng)面臨在升級操作(zuò)系統的巨大(dà)壓力以及一些(xiē)安全威脅。360安全專家(jiā)安揚表示,ATM機的用戶登錄和(hé)操作(zuò)模塊可(kě)能存在BUG,黑(hēi)客通(tōng)過異常操作(zuò)能夠調出系統桌面,查看ATM機內(nèi)存儲的文件數(shù)據,甚至嘗試對ATM機連接的專用網絡實施滲透。但(dàn)是國內(nèi)ATM機本來(lái)就不打操作(zuò)系統補丁,Windows XP是否停止支持對國內(nèi)ATM機的安全性并無影(yǐng)響。
由于國內(nèi)的ATM機封禁了USB等輸入接口,無法通(tōng)過外接設備植入木馬病毒或篡改系統配置,因此也不會(huì)像國外黑(hēi)客大(dà)會(huì)演示的那(nà)樣,被黑(hēi)客攻破而自動吐錢(qián),而且由于ATM專用網絡與外網隔離,無法直接通(tōng)過網絡植入木馬病毒,其安全性還(hái)是相對較高(gāo)的。