Anonim

Υπάρχουν λίγες σύντομες εβδομάδες πριν η Microsoft τερματίσει την υποστήριξη για τα Windows XP και μια νέα έκθεση από τους ερευνητές της ασφάλειας δείχνει ότι η κατάσταση για όσους εξακολουθούν να εκτελούν το 12ετές λειτουργικό σύστημα μπορεί να είναι ακόμη χειρότερη από ό, τι φοβόταν. Σύμφωνα με πρόσφατο άρθρο του νόμου του Wisconsin Law Journal , ο Michael Menor, πρώην στρατιωτικός ειδικός στον τομέα των υπολογιστών και μηχανικός δικτύου, προειδοποιεί ότι οι επιχειρήσεις που εξακολουθούν να εκτελούν τα Windows XP μετά την ημερομηνία αποκοπής της 8ης Απριλίου θα μπορούσαν να εντοπίσουν τα συστήματά τους "εντός 10 λεπτών".

Η Microsoft κυκλοφορεί επί του παρόντος τακτικές ενημερώσεις και ενημερώσεις κώδικα στα Windows XP και στους διαδόχους της για την αντιμετώπιση των τρωτών σημείων ασφαλείας. Αυτά περιλαμβάνουν τόσο τα εκμεταλλεύματα που ανακαλύφθηκαν "στο φυσικό περιβάλλον", όσο και τα ευπάθειες που ανακαλύφθηκαν εσωτερικά ή από την κοινότητα ασφαλείας πριν να μπορέσουν να χρησιμοποιηθούν από τους χάκερς. Το πρόβλημα είναι ότι η Microsoft έχει από καιρό τηλεγράψει το τέλος της υποστήριξης για τα Windows XP και οι χάκερ που ανακάλυψαν εκμεταλλεύσεις στα Windows XP είναι πιθανό να παραμείνουν στην απελευθέρωσή τους μέχρι την ημερομηνία αποκοπής υποστήριξης. Από την προοπτική των χάκερς, γιατί να απελευθερώσετε έναν ιό ή να εκμεταλλευτείτε ηλεκτρονικά και να δώσετε στην Microsoft την ευκαιρία να το διορθώσετε τώρα αντί να περιμένετε μέχρι τις 8 Απριλίου και πιθανώς να απολαύσετε δωρεάν τους ανήμπορους χρήστες των Windows XP;

Ένα άλλο ζήτημα είναι ότι λόγω των ομοιότητες στον υποκείμενο κώδικα μεταξύ των Windows XP και των νεώτερων εκδόσεων του λειτουργικού συστήματος, οι hackers ενδέχεται να είναι σε θέση να ανακαλύψουν υπάρχοντα τρωτά σημεία στα Windows XP εξετάζοντας τα patches που η Microsoft θα συνεχίσει να κυκλοφορεί για τα Windows Vista, Windows 7, και τα Windows 8. Όπως εξήγησε ο Steve Treppa, κύριος σύμβουλος στην εταιρεία πληροφορικής CT Logic:

Προφανώς, η Microsoft δεν πρόκειται να καλύψει πια, αλλά το άλλο πράγμα που οι άνθρωποι μιλάνε είναι παραδοσιακά όταν η Microsoft εκδίδει ένα patch, είναι regressive σε προηγούμενες εκδόσεις. Έτσι ο φόβος είναι ότι οι κακοί θα δουν τι είναι τα μπαλώματα για τα Windows 7 και 8 και θα επιστρέψουν στο XP και θα εκμεταλλευτούν αυτή την ενημερωμένη έκδοση κώδικα, επειδή η Microsoft δεν θα το διορθώσει.

Το άρθρο του νόμου του Wisconsin Law Journal απευθύνεται σε δικηγορικά γραφεία, αλλά οι συμβουλές είναι αληθινές για οποιονδήποτε επιχειρηματικό ή καταναλωτικό χρήστη των Windows XP. Η κατάσταση είναι ιδιαίτερα επιθετική επειδή, από την ημερομηνία αυτού του άρθρου, τα Windows XP εξακολουθούν να αντιπροσωπεύουν περίπου το 29% όλων των ηλεκτρονικών υπολογιστών, αντιπροσωπεύοντας 500 εκατομμύρια υπολογιστές παγκοσμίως. Σε περίπτωση που όλα αυτά τα μηχανήματα πέσουν ταυτόχρονα θύματα ευπάθειας ασφαλείας, τα αποτελέσματα μπορεί να είναι καταστροφικά.

Είναι αυτή η πραγματικότητα που προκάλεσε τη Microsoft να καθυστερήσει το τέλος των σχεδίων υποστήριξης για τα Windows XP αρκετές φορές. Εν τω μεταξύ, οι κυβερνήσεις και οι ερευνητές της ασφάλειας ζήτησαν επίσης από την εταιρεία να επεκτείνει την υποστήριξη για άλλη μια φορά, ιδιαίτερα στην Κίνα, όπου οι εκτιμήσεις της χρήσης των Windows XP σε ποσοστό άνω του 50%. Ωστόσο, παρά τις προσπάθειες αυτές, η Microsoft φαίνεται αποφασισμένη να διατηρήσει την προθεσμία της 8ης Απριλίου.

Κάποιοι χρήστες ενδέχεται να είναι ικανοποιημένοι να γνωρίζουν ότι η Microsoft και οι εταιρείες τρίτων μερών θα συνεχίσουν να παρέχουν ενημερώσεις λογισμικού κατά των κακόβουλων προγραμμάτων στα Windows XP, αλλά αυτά τα μέτρα μπορούν να προσφέρουν μόνο μερική προστασία. Τα ευπάθειες στην "βασική" υποδομή του λειτουργικού συστήματος δεν μπορούν να αποφευχθούν μόνο από το λογισμικό ανώτατου επιπέδου.

Ωστόσο, οι χρήστες δεν πρέπει να περιμένουν το Internet για να σταματήσει το πρωί της 9ης Απριλίου. Τα συστήματα των Windows XP θα συνεχίσουν να λειτουργούν, αλλά η πιο ύπουλη πτυχή είναι ότι οι μολυσμένοι δεν το γνωρίζουν καν. Το σύγχρονο κακόβουλο λογισμικό δεν θέλει να εντοπιστεί, οπότε υπάρχει υποτονικά μέσα στον υπολογιστή ενός χρήστη μέχρι να χρειαστεί. Από εκεί, θα μπορούσαν να πραγματοποιηθούν πλήθος αρνητικών ενεργειών, συμπεριλαμβανομένης της αεροπειρατείας του υπολογιστή ενός χρήστη ως μέρος ενός botnet, η καταγραφή των πληκτρολογήσεων και των κωδικών πρόσβασης για να αποκτήσουν πρόσβαση στους ασφαλείς λογαριασμούς χρηστών online, την εγκατάσταση ενός κρυμμένου ανθρακωρύχου Bitcoin, κι αλλα.

Επομένως, είναι απαραίτητο οι χρήστες να μεταναστεύσουν τα συστήματά τους σε ένα υποστηριζόμενο λειτουργικό σύστημα πριν από την 8η Απριλίου και ο φθηνότερος τρόπος για να γίνει αυτό μπορεί να είναι η αγορά ενός νέου υπολογιστή: "Παίρνουμε συνεχώς κλήσεις για να κάνουμε το σύστημά τους πιο γρήγορο, και θα κάνουμε την έρευνα, αλλά στις περισσότερες περιπτώσεις το κόστος είναι υπερβολικά υψηλό και τους συμβουλεύουμε να αγοράσουν έναν νέο υπολογιστή ", εξήγησε ο κ. Treppa. "Και η τιμολόγηση αναβάθμισης για τα Windows 7 ή 8 είναι στη σειρά $ 200, και όταν οι υπολογιστές μπορούν να έχουν $ 400- $ 500, είστε ήδη στη μέση εκεί."

Τα συστήματα Windows XP θα μπορούσαν να μολυνθούν μέσα σε 10 λεπτά από την 8η Απριλίου