專家評述Windows XP“退役”后的安全之道
2009年4月14日,有消息稱微軟正式停止對Windows XP的免費(fèi)支持服務(wù),并宣布不再提供免費(fèi)更新和修復(fù)安全漏洞。對此,金山毒霸反病毒專家李鐵軍指出,如果微軟正式停止對Windows XP的免費(fèi)支持服務(wù),未簽署微軟擴(kuò)展支持服務(wù)的普通用戶因?yàn)闊o法獲得最新補(bǔ)丁和修復(fù),將特別容易受到漏洞的攻擊,黑色產(chǎn)業(yè)鏈或?qū)⑦M(jìn)入新的黃金收獲期。
按微軟官方的產(chǎn)品生命周期策略,如果停止主流支持服務(wù),可能會(huì)對未簽署擴(kuò)展支持服務(wù)的用戶產(chǎn)生極大的負(fù)面影響,這些用戶可能不能再像以前那樣得到及時(shí)而又免費(fèi)的安全更新或程序更新。第三方補(bǔ)丁修復(fù)工具如果發(fā)布擴(kuò)展支持服務(wù)提供的補(bǔ)丁程序,一方面可能引起法律上的糾紛,另一方面,這些工具必須依賴于微軟發(fā)布補(bǔ)丁,才可以通過自己的方案分發(fā)。微軟停止主流支持服務(wù)之后,微軟這方面投入的資源可能會(huì)減少,能否象以前一樣及時(shí)按月發(fā)布安全更新,尚未可知。
這些未簽署擴(kuò)展支持服務(wù)的用戶,只有兩個(gè)選擇方案:要么升級遷移到新版windows平臺(tái)或者繼續(xù)使用可能有風(fēng)險(xiǎn)的windows XP平臺(tái)。但在詢問一般網(wǎng)友對微軟停止升級服務(wù)的看法時(shí),有調(diào)查數(shù)據(jù)顯示,近八成網(wǎng)友選擇繼續(xù)使用沒有安全更新的Windows XP。
那么,這些繼續(xù)堅(jiān)守windows xp平臺(tái)的用戶如何解決可能面臨的安全風(fēng)險(xiǎn)呢?金山毒霸反病毒專家指出用戶在得不到補(bǔ)丁的情況下將更需要使用強(qiáng)力的殺毒軟件和防火墻,以防范最新的木馬和病毒。對于已知的系統(tǒng)漏洞,要堅(jiān)持能補(bǔ)則補(bǔ)。其次,第三方漏洞修復(fù)工具很可能面臨無米之炊,普通用戶將更加依賴安全軟件,只有及時(shí)升級安全軟件才能提升防御能力。第三,部署安裝金山網(wǎng)盾這樣的web防御工具,防止因上網(wǎng)瀏覽而中毒。
據(jù)統(tǒng)計(jì),在中毒的因素中,有超過80%是因?yàn)g覽器上網(wǎng)訪問了掛馬網(wǎng)站中招。掛馬網(wǎng)站以每天數(shù)萬個(gè)的速度不斷出現(xiàn),這些網(wǎng)站利用了多種瀏覽器漏洞和瀏覽器插件漏洞,可以肯定的是新的web漏洞一定會(huì)被發(fā)現(xiàn)被利用。尚在alpha測試階段的金山網(wǎng)盾,已經(jīng)有不俗表現(xiàn),并且支持瀏覽器的種類也最多。
對于企業(yè)用戶來說, 李鐵軍建議配置必要的安全策略,比如禁用不需要的服務(wù),配置嚴(yán)格的防火墻規(guī)則,拒絕未經(jīng)授權(quán)的訪問,限制客戶機(jī)的權(quán)限等等,這通常比及時(shí)打補(bǔ)丁更為重要。
業(yè)內(nèi)人士指出,為迎接windows7時(shí)代的到來,安全廠商會(huì)抓緊開發(fā)新的版本搶灘市場。目前金山毒霸2009(www.duba.net)已經(jīng)支持windows7平臺(tái)。