微软XP停止服务的应对措施

发表于:2014-5-16 09:00

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:方滨兴    来源:网易科技

#
it
#
微软
#
XP
  2013年底微软宣布将于2014年4月8日起,终止WindowsXP支持服务。政府电脑系统再次面临同类选择,需要政府相关部门加以决策与引导。在这种情况下,我们应该化被动为主动,化危机为机遇。主管部门应该开一个三年的窗口期:三年后再考虑“XP”的升级,以便给国产操作系统一个上位竞争的机会;鼓励国内安全厂商加强对XP操作系统的安全保护,让XP用户能够持续使用XP操作系统;政府出资建设、运行“XP靶场”,只要靶场上有安全产品存在,网民就有信心继续使用被保护的XP操作系统。
  一、“XP”目前在政府企业系统的应用现状
  WindowsXP是微软公司推出供个人电脑使用的操作系统。据CNCERT/CC报道,截止2014年3月底WindowsXP拥有近2亿中国用户。2014年3月7日,国家计算机病毒应急处理中心联合北京北信源软件股份有限公司发布《WindowsXP系统安全状况调研报告》。该报告显示在政府企业用户群中所抽样的121万台电脑设备中,装有XP系统的所占比例高达72.6%。据调查显示,约44.4%的用户表示在微软停止XP支持服务后仍然会继续使用XP系统。
  该报告是基于2013年12月20日至2014年2月20日期间,在全国范围内组织开展的WindowsXP系统使用情况调研活动而完成。该次调研的目的,是为了全面了解政府及重点行业重要信息系统和重点支撑系统中的使用情况,及早启动XP停止服务后的应急措施,将安全风险控制到最小范围。
  该次抽样调查主要在政府企业中进行,共调研了465家单位,涉及28个省、10个行业、1,212,319台电脑。调研内容包括计算机总数量、XP装机数量、国产操作系统装机数量、计算机中高等级风险漏洞数量、XP停止服务后打算采取的措施以及XP停止服务带来的影响等。结果显示,装有XP的机器880,123台,占比72.6%。在各行业中,军工行业的占比最高,达到93%,政府行业其次,达到86%。
  需要特别值得关注的是,所调研用户计算机中有高风险漏洞546,312个、中等风险漏洞324,342个。医院、企业、石油、政府、军工等行业需要重点解决系统漏洞,以应对XP停止升级后所带来的安全隐患。
  在用户认知方面,不同行业对XP停止升级后所带来的影响有明显不同。军工、电力、石油、金融等国家重要部门对XP停止升级所带来的安全隐患表示深切关注,而医院、事业、企业、政府等行业仍然对此关注度或认识度不够,而恰恰医院、企业、政府的高中级安全漏洞比例处于前列。
  在XP停止升级服务后应对策略方面,44.4%的用户则仍然继续使用XP系统,43.3%的用户计划升级到Win7/Win8,12.4%的用户采取其它措施,包括转向使用国产操作系统等。继续使用XP系统的主要原因有三个方面,首先是硬件比较低端不能升级到Windows高版本,或担心升级后速度变慢;其次,部分应用软件系统不能升级到Windows高版本,在医院行业最为典型;还有些则是需要等待行业主管或信息安全主管部门统一安排。
  该报告同样提到了多家国内信息安全厂商发布了应对性新产品和方案,行业和个人用户应该通过技术手段解决XP停止服务所带来的安全问题,通过整体防御、主动防御、数据与系统双重保护等技术手段,保护后XP时代计算机安全。
  二、续用“XP”不比升级“Win7”或“Win8”更危险
  从普通用户的角度来看,“XP”的升级归宿自然是“Win8”。但我们必须认识到,“Win7”、“Win8”的强制性安全手段,客观上是将电脑安全的命运交在了微软公司的手上。
  从安全的角度来看,电脑安全包括“软件后门”与“安全漏洞”两种:软件后门可以看作是软件发布者的蓄意行为,其目的是善意或恶意地控制用户电脑。善意者如远程升级,恶意者则是远程获取用户信息。安全漏洞则是在软件编制过程中出现的质量问题,这样的问题通常软件发布者也不掌握,一旦黑客先行发现则会威胁电脑用户,这也是“零日漏洞”威胁之大的原因所在,因此软件发布者也在全力防范安全漏洞。
  就软件后门而言,从境外网站可以看出,微软2010年以前的各级版本“Office办公软件”在密码保护方面具有废除密码保护文档的后门。就是说,任何用于加密文档的密码都能够被卸除,而不是像黑客那样需要破解,使得在微软看来任何加密文档都如同明文一样。
  就安全漏洞而言,“Win7”、“Win8”不比“XP”安全多少。2012年共发现111个微软操作系统的漏洞,涉及到“XP”、“Win7”、“Win8”分别为84、94、54个。由此可见,“Win7”的脆弱性比“XP”还弱;“Win8”因为使用时间不够长、人们对之了解不够而略好一些。同时也说明微软的安全漏洞具有普适性,一个漏洞可能会同时影响“XP”、“Win7”、“Win8”三个操作系统。
21/212>
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号