2009年4月14日,有消息称微软正式停止对Windows XP的免费支持服务,并宣布不再提供免费更新和修复安全漏洞。对此,金山毒霸反病毒专家李铁军指出,如果微软正式停止对Windows XP的免费支持服务,未签署微软扩展支持服务的普通用户因为无法获得最新补丁和修复,将特别容易受到漏洞的攻击,黑色产业链或将进入新的黄金收获期。
按微软官方的产品生命周期策略,如果停止主流支持服务,可能会对未签署扩展支持服务的用户产生极大的负面影响,这些用户可能不能再像以前那样得到及时而又免费的安全更新或程序更新。第三方补丁修复工具如果发布扩展支持服务提供的补丁程序,一方面可能引起法律上的纠纷,另一方面,这些工具必须依赖于微软发布补丁,才可以通过自己的方案分发。微软停止主流支持服务之后,微软这方面投入的资源可能会减少,能否象以前一样及时按月发布安全更新,尚未可知。
这些未签署扩展支持服务的用户,只有两个选择方案:要么升级迁移到新版windows平台或者继续使用可能有风险的windows XP平台。但在询问一般网友对微软停止升级服务的看法时,有调查数据显示,近八成网友选择继续使用没有安全更新的Windows XP。
那么,这些继续坚守windows xp平台的用户如何解决可能面临的安全风险呢?金山毒霸反病毒专家指出用户在得不到补丁的情况下将更需要使用强力的杀毒软件和防火墙,以防范最新的木马和病毒。对于已知的系统漏洞,要坚持能补则补。其次,第三方漏洞修复工具很可能面临无米之炊,普通用户将更加依赖安全软件,只有及时升级安全软件才能提升防御能力。第三,部署安装金山网盾这样的web防御工具,防止因上网浏览而中毒。
据统计,在中毒的因素中,有超过80%是因浏览器上网访问了挂马网站中招。挂马网站以每天数万个的速度不断出现,这些网站利用了多种浏览器漏洞和浏览器插件漏洞,可以肯定的是新的web漏洞一定会被发现被利用。尚在alpha测试阶段的金山网盾,已经有不俗表现,并且支持浏览器的种类也最多。
对于企业用户来说, 李铁军建议配置必要的安全策略,比如禁用不需要的服务,配置严格的防火墙规则,拒绝未经授权的访问,限制客户机的权限等等,这通常比及时打补丁更为重要。
业内人士指出,为迎接windows7时代的到来,安全厂商会抓紧开发新的版本抢滩市场。
相关阅读:Windows Vista安全改进十策
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
英特尔AMT是如何绕过Windows防火墙的?
微软研究人员发现一个黑客团伙的文件传输工具可利用英特尔的Active Management Technology来绕过Windows内置防火墙。那么,英特尔AMT是如何绕过Windows防火墙的呢?
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。