微軟:再不升級Windows XP將永遭0day攻擊
一直以來,微軟都在不停地提醒、勸導和請求用戶,在明年該公司對Windows XP的支持結束之前,趕緊升級這個操作系統(tǒng)?,F(xiàn)在,微軟則警告用戶,如果他們不升級到新的操作系統(tǒng),他們可能會在以后的生活中永遠遭受0day病毒的攻擊。
在2014年4月8日,微軟將會停止支持Windows XP。這意味著屆時微軟將不會再給這個操作系統(tǒng)發(fā)布補丁或其他安全解決方案。
就安全而言,這意味著什么呢?微軟可信賴計算部門(Trustworthy Computing)的主管蒂姆·萊恩斯總結如下:
“在微軟為其所支持的Windows版本發(fā)布安全更新程序的第一個月,攻擊者就對這些更新程序?qū)嵤┠嫦蚬こ蹋瑥亩业铰┒?,并測試Windows XP是否具有這些漏洞。”他寫道,“如果這些漏洞存在,攻擊者就會編寫一些攻擊代碼,充分利用Windows XP的這些漏洞。由于微軟將不會再給Windows XP提供安全升級程序來修補這些漏洞,因此Windows XP將會永遠遭受0day攻擊。”
0day攻擊是指黑客在操作系統(tǒng)或其他代碼發(fā)布修補漏洞的安全補丁之前就搶先進行的攻擊。由于從2014年4月以后微軟都不會再給Windows XP發(fā)布補丁程序,因此黑客最終將會找到影響Windows XP的漏洞。
在2012年7月和2013年7月之間,Windows XP作為受攻擊的產(chǎn)品出現(xiàn)在了微軟發(fā)布的45份安全威脅公告中。其中有30個安全威脅還影響到了Windows 7和Windows 8。
萊恩斯承認,Windows XP中的一些自我保護功能將能夠幫助應付某些攻擊,第三方反惡意程序軟件也可能起到一定程度的保護作用。
“這里的挑戰(zhàn)是,你永遠也無法確切地知道,該系統(tǒng)的可信計算庫是否仍然可信,因為攻擊者已掌握了Windows XP的漏洞,隨時可用0day病毒來感染這個系統(tǒng),并運行他們自己的代碼。”萊恩斯寫道。
最近有人聲稱,黑客將會蓄勢待發(fā),推遲0day攻擊到明年4月之后,屆時再全面攻擊未受保護的XP電腦。萊恩斯指出,惡意程序的技術只會越來越高超,這意味著你的XP電腦會變得越來越脆弱。
一些XP電腦用戶的問題是,他們太鐘情于Windows XP的工作方式,而不愿意升級到新的操作系統(tǒng)上,尤其是Windows 8上。那好,不妨選擇Windows 7吧,它的功能與XP比較相近。
雖然你升級操作系統(tǒng)對微軟有利,但你從自身利益考慮也需要進行升級。如果你現(xiàn)在還在使用Windows XP,那么你是該考慮升級了??滩蝗菥?
windows XP仍然一只奇葩