Acasă Securitywatch Dragostea puternică ar putea forța reținerile xp să se actualizeze în cele din urmă?

Dragostea puternică ar putea forța reținerile xp să se actualizeze în cele din urmă?

Video: Ava Max - Sweet but Psycho (Lyrics) (Octombrie 2024)

Video: Ava Max - Sweet but Psycho (Lyrics) (Octombrie 2024)
Anonim

Poate că singura modalitate de a face ca aceste funcții XP să treacă la un sistem de operare mai nou - și mai sigur - este să li se întâmple ceva catastrofal. Lasă-i să se pirateze și să-și piardă banii.

Recunosc în mod liber că aceasta este o atitudine apăsătoare, dar cred că este timpul pentru o dragoste dură. Când Microsoft a încheiat oficial suportul pentru XP în aprilie, estimările bazei instalate de XP variau de la 16% la 30%. Potrivit Qualys, XP în cadrul întreprinderii a scăzut în cele din urmă la sub 10 la sută, dar Secunia raportează că numărul de utilizatori XP nu s-a schimbat semnificativ în ultima lună de când s-a încheiat suportul XP. Și aceasta este după luni și săptămâni de avertismente și memento-uri că utilizatorii care sunt cu sistemul de operare vechi de 12 ani vor fi vulnerabili la atacuri.

„XP s-a dovedit mai popular și mai rezistent decât ar fi anticipat majoritatea oamenilor”, a declarat Jerome Segura, cercetător principal în securitate la Malwarebytes. Este posibil ca Microsoft să fi sperat că extragerea definitivă a plug-ului pe XP ar motiva utilizatorii încăpățânați, dar acest lucru nu este clar.

Ce ar fi nevoie pentru a comuta?

De fiecare dată SecurityWatch scrie despre riscurile de a rămâne cu XP, primim scrisori și comentarii furioase care ne acuză că suntem Microsoft Shills și ne vindem. Sunt cititori care susțin cu mândrie că sunt mulțumiți de XP, vă mulțumesc foarte mult. Am doar două întrebări pentru ei.

În primul rând, atârnă la alte electronice mult timp după ce rămân învechite doar pentru că „funcționează în continuare” sau fac upgrade pentru noi capabilități? Pare ciudat ca utilizatorii să înlocuiască frecvent telefoanele și alte gadgeturi, dar nu au calități de slogging împreună cu un computer vechi.

Am o mașină destul de puternică care a rulat Windows XP - și am făcut upgrade la Windows 7 în decembrie. Sporul vitezei doar îmi arată cât de mult mi-a fost dor. Mă face să mă întreb de ce oricine s-ar lipi de un computer care este prea vechi ca să funcționeze cu versiuni mai noi de Windows. Chiar și doar navigarea pe web are nevoie de o anumită viteză în zilele noastre.

În al doilea rând, nu cred ei riscurile? Există perspective de atacuri malware și drive-by-downloads, pe tărâmul nebunesc al posibilității? Dacă acesta este cazul, nu va fi niciodată real până nu se întâmplă ceva, nu?

Patches pentru XP

Nu am fost surprins când rapoartele au apărut luna trecută cu o vulnerabilitate critică pentru zero zile în Internet Explorer. Nu am fost surprins când cercetătorii FireEye au descoperit că atacatorii și-au dat seama cum să exploateze același defect sub XP. Știam că vine asta.

Atacatorii vor avea „o zi de câmp cu XP”, a spus Kasper Lingaard, șeful de cercetare la Secunia.

Scripturile malware și exploatează în mod regulat inversarea patch-urilor pentru a descoperi vulnerabilitatea de bază. Acestea vizează aceste bug-uri, deoarece știu că mulți utilizatori rămân în urmă pe patching. Era de așteptat ca atacatorii să caute vulnerabilități care să poată fi exploatate în XP.

Eu - și mulți alții - am fost surprinși că Microsoft a lansat o corecție pentru remedierea acestui defect pentru utilizatorii XP la începutul acestei luni. Microsoft i-a avertizat pe utilizatori să nu folosească patch-ul fără bandă ca scuză pentru a fi plini de compliment și pentru a rămâne cu XP. Deși nu dau vina pe Microsoft că dorește să protejeze utilizatorii, mă întreb dacă Microsoft și-a slăbit poziția în rândul acestei populații de utilizatori. „Dacă lucrurile devin cu adevărat rele, Microsoft va face o excepție pentru noi. A făcut-o deja”, cred ei.

Decizia Microsoft de a emite patch-ul XP fără bandă „evidențiază faptul că compania se află într-o poziție destul de penibilă”, a spus Segura.

Mai multe amenințări pe drum

Știm că pericolele apar la orizont. La începutul acestei săptămâni, Microsoft a rezolvat probleme în Windows și Internet Explorer și, așa cum era de așteptat, nu a lansat niciun patch pentru XP. Microsoft a stabilit ziua zero în Internet Explorer 6, 7, 8 pentru Windows Server 2003 SP2. Din punct de vedere istoric, problemele din Windows Server SP2 s-au asociat cu problemele din Windows XP, a spus Ross Barrett, manager principal al ingineriei de securitate la Rapid7.

„Oricine încă folosește XP a obținut un pic mai puțin în siguranță - nu că ar fi bine să înceapă”, a spus Barrett.

Pe baza informațiilor furnizate, este posibil ca bug-urile fixate în alte patch-uri să fie prezente și în Windows XP. "Prin urmare, este destul de sigur că în curând vom vedea exploatări dezvoltate și vizate pentru Windows XP", a spus Lindgaard.

„Cel puțin din perspectiva securității, continuarea utilizării XP este o rețetă pentru dezastru, cu excepția cazului în care aceste sisteme sunt offline sau separate de restul rețelelor”, a spus Segura. Și nu este probabil ca aceste sisteme să plece până când dezastrul nu se va izbi definitiv.

Dragostea puternică ar putea forța reținerile xp să se actualizeze în cele din urmă?