Windows XP系統(tǒng)安全性令人堪憂
日前,微軟公司正式發(fā)布了最新的《微軟安全情報(bào)報(bào)告,卷15》。該安全報(bào)告包括了來自100余個(gè)國家和地區(qū)以及全球10億余臺計(jì)算機(jī)系統(tǒng)的詳盡安全數(shù)據(jù),以遠(yuǎn)超同類報(bào)告的數(shù)據(jù)廣度,深入透析了軟件漏洞、攻擊和惡意軟件帶來的最新安全威脅,并真實(shí)反映了不同版本的Windows系統(tǒng)在全球的實(shí)際表現(xiàn),對防范網(wǎng)絡(luò)犯罪活動提供了詳細(xì)說明與指導(dǎo)。報(bào)告顯示,舊版本軟件更易被黑客入侵,因?yàn)楹诳蛡兺ㄟ^安防系統(tǒng)結(jié)構(gòu)、運(yùn)作原理和機(jī)制的研究,已經(jīng)逐漸掌握了繞過軟件安防系統(tǒng)的手段。數(shù)據(jù)表明,2013年上半年,全球范圍內(nèi)運(yùn)行微軟最新實(shí)時(shí)安全產(chǎn)品的計(jì)算機(jī)中,近17%曾遭遇過惡意軟件。盡管Windows XP遭遇的惡意軟件數(shù)量與Windows 8相當(dāng),但在真正被感染的可能性上,Windows XP系統(tǒng)要高出六倍。
為何在沒有停止更新的現(xiàn)在,Windows XP的病毒感染率就已經(jīng)遠(yuǎn)超Windows 8了呢?這是由于Windows XP系統(tǒng)采用了一種名叫“數(shù)據(jù)執(zhí)行保護(hù)”(DEP)的技術(shù),雖然在XP問世時(shí),這種技術(shù)具有里程碑式的意義,但隨著時(shí)間的推移,越來越多的惡意程序突破了DEP,現(xiàn)在,DEP技術(shù)已經(jīng)形同虛設(shè)。
曾經(jīng)有網(wǎng)友如此比喻:Windows XP就像一輛很多年前生產(chǎn)的汽車,如果你是個(gè)聰明的機(jī)修工,汽車有可能運(yùn)轉(zhuǎn)良好。但是因?yàn)檫@輛車生產(chǎn)的時(shí)候,路上的車很少,這輛車是根據(jù)當(dāng)時(shí)的技術(shù)和道路情況設(shè)計(jì)的。如果你開著它行駛在現(xiàn)在擁擠的街道上,它的安全性能就會有問題,也就無法保證駕駛員及其家人的安全。XP適用于計(jì)算世界的情形和這頗為相似——它不能正確解決現(xiàn)在的問題,還會對用戶造成一定的危險(xiǎn),使安全成了泡影。
更加致命的是,微軟已經(jīng)決定將于2014年4月8日終止對Windows XP的軟件修補(bǔ)程序或技術(shù)支持,這將使得本來已經(jīng)不是很安全的Windows XP系統(tǒng),變得非常不安全。因?yàn)椴僮飨到y(tǒng)作是一種大型的計(jì)算機(jī)基礎(chǔ)軟件,在開發(fā)時(shí)難免會存在一些考慮不周之處,從而形成系統(tǒng)漏洞。這些系統(tǒng)漏洞就給計(jì)算機(jī)病毒、木馬等留下了可乘之機(jī),大多數(shù)病毒和木馬的工作原理都是依靠系統(tǒng)漏洞發(fā)揮著破壞作用的。因此,開發(fā)者需要不斷的提供支持服務(wù),發(fā)布系統(tǒng)補(bǔ)丁和安全漏洞更新包來堵上這些漏洞。一個(gè)新裝的Windows XP系統(tǒng),需要安裝的多達(dá)上百個(gè)補(bǔ)丁才能滿足基本的安全性需要。同時(shí),隨著用戶使用的深入,新的系統(tǒng)漏洞還會不斷的暴露出來,需要陸續(xù)發(fā)布新的補(bǔ)丁進(jìn)行修復(fù)。但是新的補(bǔ)丁糾正舊版系統(tǒng)漏洞的同時(shí),也會引入一些新的漏洞和錯(cuò)誤,因此,隨著時(shí)間的推移,雖然舊的漏洞會不斷消失,但新的漏洞也會緊接出現(xiàn)。所以漏洞也是電腦系統(tǒng)長期存在的問題,如果沒有補(bǔ)丁和安全漏洞更新包,對用戶電腦的安全來說絕對是一大隱患。
黑客和病毒制造者可以利用漏洞進(jìn)入用戶電腦竊取個(gè)人信息、盜號、監(jiān)控等。而發(fā)生這種事情的時(shí)候,用戶并不容易察覺,如果病毒隱藏比較深的話,即使用殺毒軟件也難以找到,這對于用戶是非常大的安全威脅。而隨著Windows XP在2014年停止安全更新,新的安全漏洞將無法得到補(bǔ)丁修復(fù)。屆時(shí),很有可能出現(xiàn) “XP獵手”針對仍在廣泛使用但是已經(jīng)失去了安全更新保護(hù)的Windows XP用戶痛下殺手。
這也意味著,如果企業(yè)還在使用Windows XP系統(tǒng),就需要耗費(fèi)大量的時(shí)間和精力去下載安裝各種安全補(bǔ)丁,而這些安全補(bǔ)丁并不能非常有效的保證信息安全。更為嚴(yán)重的是,當(dāng)微軟終止Windows XP服務(wù)后,企業(yè)網(wǎng)絡(luò)將面臨無窮無盡的專門針對XP系統(tǒng)的攻擊,給企業(yè)帶來更大、更不可預(yù)知的安全威脅,企業(yè)將為Windows XP系統(tǒng)消耗更多的精力和財(cái)力。
2012年3月份,就有一家使用Windows XP系統(tǒng)的企業(yè)由于公司機(jī)密信息被被盜蒙受巨大損失,雖然他們準(zhǔn)時(shí)更新殺毒軟件,但年老的Windows XP系統(tǒng)還是沒能抵擋住黑客的攻擊。他們正在研發(fā)的新產(chǎn)品資料被黑客上傳到網(wǎng)上,投入大量資源的研發(fā)成果瞬間被毀,給公司帶來巨大損失。假如他們使用的是更加安全的現(xiàn)代操作系統(tǒng),結(jié)果可能完全不一樣。
統(tǒng)計(jì)數(shù)據(jù)已經(jīng)證明了這點(diǎn),數(shù)據(jù)顯示,已經(jīng)終止服務(wù)的Windows XP Service SP2和尚未終止服務(wù)的SP3病毒感染率在最開始時(shí)相差無幾,但在2010年7月,微軟停止對SP2的支持后,兩者逐漸拉開差距,目前,Windows XP Service Pack 2的惡意軟件感染率達(dá)到66%,遠(yuǎn)遠(yuǎn)高于Windows XP Service Pack 3。
而且被眾多用戶寄予厚望的殺毒軟件,并不能拯救終止服務(wù)的Windows XP系統(tǒng)。雖然360和瑞星等網(wǎng)絡(luò)安全公司均已經(jīng)表示,未來微軟對Windows XP的技術(shù)支持終止后,他們將繼續(xù)為Windows XP用戶提供安全防衛(wèi)措施。但是,事實(shí)上第三方無法對Windows內(nèi)核添加任何安全補(bǔ)丁。因而,在微軟終止對Windows XP的技術(shù)支持之后,XP將不能獲得足夠可靠的安全。微軟安全專家還指出,萬無一失的網(wǎng)絡(luò)安全措施由采用最新版本的殺毒軟件、 定期對系統(tǒng)安裝軟件進(jìn)行安全更新、使用采用更先進(jìn)安全防護(hù)技術(shù)的新版本軟件三個(gè)方面組成,只有在操作系統(tǒng)安全性得到保證的前提下,殺毒軟件才能正常運(yùn)行,否則其功效則會持續(xù)下降。在無安全更新的情況下,即使安裝殺毒軟件也不足以有效應(yīng)對安全威脅。
微軟可信賴計(jì)算部門主管蒂姆·雷恩斯建議還在使用Windows XP系統(tǒng)的用戶抓緊時(shí)間將系統(tǒng)升級為Windows 8,他說:” Windows 8擁有先進(jìn)的、專門設(shè)計(jì)的安全技術(shù),令網(wǎng)絡(luò)犯罪份子利用漏洞的情況變得更困難、更復(fù)雜、代價(jià)更高,因此更不易成為其目標(biāo)。“
而且Windows 8采用了最新的技術(shù),更符合現(xiàn)代辦公的需求, Windows 8系統(tǒng)可以讓W(xué)indows 8平板電腦和傳統(tǒng)PC無縫聯(lián)接,平板電腦的移動辦公特性和傳統(tǒng)PC的高性能相結(jié)合,能夠有效提升企業(yè)員工的工作效率。Windows 8系統(tǒng)還可實(shí)現(xiàn)多用戶管理及加入AD域等操作,能夠在極大程度上方便企業(yè)IT部門統(tǒng)一管理。 此外,Windows 8保留了微軟Windows系統(tǒng)的經(jīng)典傳承,用戶無需重新學(xué)習(xí)即可很快上手,并快速進(jìn)入高效工作狀態(tài)。
目前,已經(jīng)有越來越多的企業(yè)和個(gè)人意識到了Windows 8操作系統(tǒng)的優(yōu)勢,北京市朝陽區(qū)政府、中國廣東核電集團(tuán)、青島啤酒以及搜狐公司等知名機(jī)構(gòu)和企業(yè)已經(jīng)完成了由Windows XP 至 Windows 7的遷移,并且有些企業(yè)已經(jīng)開始著手考慮部署Windows 8以支持其獨(dú)特的移動性需求,他們尤其看重 Windows 8 對觸控計(jì)算的支持功能。
5個(gè)月后,微軟將全面終止Windows XP服務(wù),如果您還在使用Windows XP操作系統(tǒng),如果您不想自己的私密個(gè)人信息和企業(yè)機(jī)密信息被黑客們竊取,升級Windows 8將是最好的選擇。