Bahay Securitywatch Maaari bang matibay na lakas ng pag-ibig xp holdout upang sa wakas mag-upgrade?

Maaari bang matibay na lakas ng pag-ibig xp holdout upang sa wakas mag-upgrade?

Video: Shakira - Waka Waka (This Time for Africa) (The Official 2010 FIFA World Cup™ Song) (Nobyembre 2024)

Video: Shakira - Waka Waka (This Time for Africa) (The Official 2010 FIFA World Cup™ Song) (Nobyembre 2024)
Anonim

Marahil ang tanging paraan upang makuha ang mga XP holdout na lumipat sa isang mas bago - at mas ligtas - ang operating system ay ang magkaroon ng isang bagay na sakuna na mangyari sa kanila. Hayaan silang mai-hack at mawala ang kanilang pera.

Malaya kong kinikilala na ito ay isang masigasig na saloobin na dapat gawin, ngunit sa palagay ko oras na para sa ilang matigas na pag-ibig. Kapag opisyal na natapos ng Microsoft ang suporta para sa XP noong Abril, ang mga pagtatantya ng naka-install na batayang XP ay mula 16 porsyento hanggang 30 porsyento. Ayon sa Qualys, ang XP sa negosyo ay sa wakas ay bumaba sa ibaba ng 10 porsyento, ngunit iniulat ng Secunia ang bilang ng mga gumagamit ng XP ay hindi nagbago nang malaki sa nakaraang buwan mula nang natapos ang suporta ng XP. At iyon ay pagkatapos ng buwan at linggo ng mga babala at paalala na ang mga gumagamit na dumikit sa 12 taong gulang na OS ay masusugatan sa mga pag-atake.

"Pinatunayan ng XP na mas sikat at mas nababanat kaysa sa inaasahan ng karamihan sa mga tao, " sabi ni Jerome Segura, senior security researcher sa Malwarebytes. Maaaring inaasahan ng Microsoft na sa wakas paghila ng plug sa XP ay mag-udyok sa mga gumagamit ng matigas ang ulo, ngunit malinaw na hindi ito ang kaso.

Ano ang Gagawin sa Lumipat?

Tuwing nagsusulat ang SecurityWatch tungkol sa mga panganib ng pagdidikit sa XP, nakakakuha tayo ng galit na mga titik at komento na inaakusahan kami na ang Microsoft ay nanginginig at nagbebenta. Mayroong mga mambabasa na buong pagmamalaki na nagsasabing masaya sila sa XP, maraming salamat. Mayroon akong dalawang katanungan para sa kanila.

Una, nakasabit ba sila sa ibang mga elektronikong matagal na silang hindi na nakakaya dahil sa ito ay "gumagana pa rin" o nag-upgrade ba sila para sa mga bagong kakayahan? Tila kakaiba na madalas palitan ng mga gumagamit ang mga telepono at iba pang mga gadget ngunit walang mga kwalipikasyon tungkol sa pag-slogging kasama ang isang lumang computer.

Mayroon akong isang medyo makapangyarihang makina na ginamit upang magpatakbo ng Windows XP - at sa wakas ay na-upgrade ako sa Windows 7 noong Disyembre. Ang pagpapalakas ng bilis nang nag-iisa ay nagpapakita sa akin kung gaano ako ka-miss. Nakapagtataka ako kung bakit may makakapikit sa isang computer na masyadong luma upang makatrabaho ang mga mas bagong bersyon ng Windows. Kahit na ang pag-browse lamang sa Web ay nangangailangan ng ilang bilis ngayon.

Pangalawa, hindi ba sila naniniwala sa mga panganib? Mayroon pa bang pag-asam ng mga pag-atake ng malware at drive-by-download na nasa posibilidad ng posibilidad? Kung ganoon ang kaso, hindi ito magiging tunay hanggang sa mangyari ang isang bagay, di ba?

Mga patch para sa XP

Hindi ako nagulat nang mag-ulat ang mga ulat noong nakaraang buwan ng isang kritikal na kahinaan sa zero-day sa Internet Explorer. Hindi ako nagulat nang natuklasan ng mga mananaliksik ng FireEye na napaisip ng mga umaatake kung paano pagsamantalahan ang parehong kapintasan sa ilalim ng XP. Alam namin na darating ito.

Ang mga magsasalakay ay magkakaroon ng "isang araw na patlang kasama ang XP" sabi ni Kasper Lingaard, pinuno ng pananaliksik sa Secunia.

Malware at sinasamantala ang mga manunulat na regular na reverse engineer patch upang malaman ang pinagbabatayan na kahinaan. Target nila ang mga bug na iyon dahil alam nila na maraming mga gumagamit ang nahuhuli sa pag-patching. Inaasahan na ang mga umaatake ay maghanap ng mga kahinaan upang mapagsamantalahan sa XP.

Ako - at marami pang iba - ay nagulat ang Microsoft na naglabas ng isang patch sa pag-aayos ng kamalian para sa mga gumagamit ng XP mas maaga sa buwang ito. Binalaan ng Microsoft ang mga gumagamit na huwag gamitin ang out-of-band patch bilang isang dahilan upang maging kampante at manatili sa XP. Habang hindi ko sinisisi ang Microsoft dahil sa pagnanais na protektahan ang mga gumagamit, nagtataka ako kung hininaan lang ng Microsoft ang posisyon nito sa populasyon ng gumagamit na ito. "Kung napakasama ng mga bagay, gagawa ang Microsoft ng isang pagbubukod para sa amin. Nagawa ito minsan, " maaaring isipin nila.

Ang desisyon ng Microsoft na mag-isyu ng out-of-band XP patch "ay nagtatampok ng katotohanan na ang kumpanya ay nasa isang medyo mahirap na posisyon, " sabi ni Segura.

Marami pang Banta sa Daan

Alam namin na ang mga panganib ay lumulubog sa abot-tanaw. Mas maaga sa linggong ito, naayos ng Microsoft ang mga isyu sa Windows at Internet Explorer, at tulad ng inaasahan, ay hindi naglabas ng anumang mga patch para sa XP. Inayos ng Microsoft ang zero-day sa Internet Explorer 6, 7, 8 para sa Windows Server 2003 SP2. Kasaysayan, ang mga isyu sa Windows Server SP2 ay naka-mapa sa mga isyu sa Windows XP, sinabi ni Ross Barrett, senior manager ng security engineering sa Rapid7.

"Ang sinumang gumagamit pa rin ng XP ay nakuha lamang ng isang maliit na hindi gaanong ligtas - hindi na sila ay maayos na magsimula, " sinabi ni Barrett.

Batay sa impormasyong ibinigay, malamang ang mga bug na naayos sa iba pang mga patch sa linggong ito ay naroroon din sa Windows XP. "Samakatuwid, makatuwirang tiyak na makikita natin sa lalong madaling panahon ang mga pagsasamantala na binuo at pagta-target sa Windows XP, " sinabi ni Lindgaard.

"Hindi bababa sa mula sa isang pananaw sa seguridad, ang patuloy na paggamit ng XP ay isang recipe para sa kalamidad, maliban kung ang mga sistemang iyon ay offline o ihiwalay mula sa natitirang mga network, " sinabi ni Segura. At malamang na ang mga sistemang iyon ay aalis hanggang sa tuluyang magwelga ang kalamidad.

Maaari bang matibay na lakas ng pag-ibig xp holdout upang sa wakas mag-upgrade?