2014年4月8日,有著(zhù)13年歷史的Windows XP將徹底謝幕,從當天開(kāi)始,微軟將會(huì )全面停止對XP的支持服務(wù),不再向個(gè)人用戶(hù)發(fā)布關(guān)于Windows XP的漏洞補丁。這也意味著(zhù)微軟將徹底拋棄Windows XP這一歷史上最成功的操作系統。
最近幾天,諸如“10分鐘內就會(huì )感染病毒”、“銀行ATM機被劫持”等有關(guān)XP停止服務(wù)后的各種危機甚囂塵上,記者就此采訪(fǎng)了安全專(zhuān)家和多位行業(yè)用戶(hù),專(zhuān)家認為:在系統升級換代的過(guò)渡期,XP用戶(hù)如果采取有效的安全防護措施,仍然可以安全使用XP。
來(lái)自360的安全專(zhuān)家安揚還向記者分析了微軟停止Windows XP服務(wù)后,哪些用戶(hù)應該引起足夠重視,及時(shí)更新安全防范方案和措施,以避免可能的安全威脅。
一、個(gè)人用戶(hù):Windows依賴(lài)于定期或加急發(fā)布補丁的方式來(lái)修復漏洞。自從2006年360安全衛士發(fā)布至今,Windows XP修復的漏洞達到1040個(gè)。未來(lái)當有新的XP漏洞出現,黑客必然會(huì )利用漏洞傳播木馬病毒,對此360會(huì )發(fā)布為XP用戶(hù)打造的“XP專(zhuān)版”,能夠有效免疫未知漏洞威脅,防住絕大多數漏洞攻擊方式,把新漏洞的風(fēng)險降到最低。
針對“用XP系統10分鐘就會(huì )感染病毒”的說(shuō)法,安揚認為這種說(shuō)法過(guò)于夸大。事實(shí)上在微軟為XP打補丁期間,XP系統仍屢屢出現高危漏洞。由于微軟補丁需要較長(cháng)時(shí)間進(jìn)行開(kāi)發(fā)和測試,往往在漏洞被攻擊數個(gè)星期甚至數個(gè)月以后,微軟才發(fā)布補丁。而在最近數年內,國內并沒(méi)有因為Windows漏洞爆發(fā)大規模的木馬病毒感染情況。
二、企業(yè)用戶(hù):由于軟件兼容和成本等問(wèn)題,Windows XP在企業(yè)用戶(hù)中的裝機率超過(guò)了70%,由于企業(yè)用戶(hù)對安全性的要求更高,所以微軟停止XP服務(wù)后,企業(yè)用戶(hù)對于后續安全方案和服務(wù)更加迫切,360等會(huì )針對企業(yè)用戶(hù)推出專(zhuān)門(mén)的包括產(chǎn)品、方案和整體服務(wù)的完整系統,保護XP系統的安全使用。
三、政府和行業(yè)用戶(hù):雖然XP在政府和行業(yè)用戶(hù)裝機率更高,但是出于國家和行業(yè)安全方面的考慮,在一些核心業(yè)務(wù)部門(mén),之前這些用戶(hù)對于微軟的依賴(lài)度就很低,大都建立了自己獨立的安全防護系統,所以微軟停止服務(wù)對他們核心業(yè)務(wù)的影響并不大,國稅總局和海關(guān)總署的信息安全相關(guān)負責人告訴記者,在兩個(gè)機關(guān)的XP占有率都超過(guò)了60%,也都已經(jīng)有了相關(guān)的解決方案,屆時(shí)應該不會(huì )有重大影響。
四、ATM機:目前全球95%的ATM機都使用XP系統,而該系統淘汰后,相關(guān)銀行面臨在升級操作系統的巨大壓力以及一些安全威脅。360安全專(zhuān)家安揚表示,ATM機的用戶(hù)登錄和操作模塊可能存在BUG,黑客通過(guò)異常操作能夠調出系統桌面,查看ATM機內存儲的文件數據,甚至嘗試對ATM機連接的專(zhuān)用網(wǎng)絡(luò )實(shí)施滲透。但是國內ATM機本來(lái)就不打操作系統補丁,Windows XP是否停止支持對國內ATM機的安全性并無(wú)影響。
由于國內的ATM機封禁了USB等輸入接口,無(wú)法通過(guò)外接設備植入木馬病毒或篡改系統配置,因此也不會(huì )像國外黑客大會(huì )演示的那樣,被黑客攻破而自動(dòng)吐錢(qián),而且由于A(yíng)TM專(zhuān)用網(wǎng)絡(luò )與外網(wǎng)隔離,無(wú)法直接通過(guò)網(wǎng)絡(luò )植入木馬病毒,其安全性還是相對較高的。