專(zhuān)家評(píng)述Windows XP“退役”后的安全之道
2009年4月14日,有消息稱(chēng)微軟正式停止對(duì)Windows XP的免費(fèi)支持服務(wù),并宣布不再提供免費(fèi)更新和修復(fù)安全漏洞。對(duì)此,金山毒霸反病毒專(zhuān)家李鐵軍指出,如果微軟正式停止對(duì)Windows XP的免費(fèi)支持服務(wù),未簽署微軟擴(kuò)展支持服務(wù)的普通用戶(hù)因?yàn)闊o(wú)法獲得最新補(bǔ)丁和修復(fù),將特別容易受到漏洞的攻擊,黑色產(chǎn)業(yè)鏈或?qū)⑦M(jìn)入新的黃金收獲期。
按微軟官方的產(chǎn)品生命周期策略,如果停止主流支持服務(wù),可能會(huì)對(duì)未簽署擴(kuò)展支持服務(wù)的用戶(hù)產(chǎn)生極大的負(fù)面影響,這些用戶(hù)可能不能再像以前那樣得到及時(shí)而又免費(fèi)的安全更新或程序更新。第三方補(bǔ)丁修復(fù)工具如果發(fā)布擴(kuò)展支持服務(wù)提供的補(bǔ)丁程序,一方面可能引起法律上的糾紛,另一方面,這些工具必須依賴(lài)于微軟發(fā)布補(bǔ)丁,才可以通過(guò)自己的方案分發(fā)。微軟停止主流支持服務(wù)之后,微軟這方面投入的資源可能會(huì)減少,能否象以前一樣及時(shí)按月發(fā)布安全更新,尚未可知。
這些未簽署擴(kuò)展支持服務(wù)的用戶(hù),只有兩個(gè)選擇方案:要么升級(jí)遷移到新版windows平臺(tái)或者繼續(xù)使用可能有風(fēng)險(xiǎn)的windows XP平臺(tái)。但在詢(xún)問(wèn)一般網(wǎng)友對(duì)微軟停止升級(jí)服務(wù)的看法時(shí),有調(diào)查數(shù)據(jù)顯示,近八成網(wǎng)友選擇繼續(xù)使用沒(méi)有安全更新的Windows XP。
那么,這些繼續(xù)堅(jiān)守windows xp平臺(tái)的用戶(hù)如何解決可能面臨的安全風(fēng)險(xiǎn)呢?金山毒霸反病毒專(zhuān)家指出用戶(hù)在得不到補(bǔ)丁的情況下將更需要使用強(qiáng)力的殺毒軟件和防火墻,以防范最新的木馬和病毒。對(duì)于已知的系統(tǒng)漏洞,要堅(jiān)持能補(bǔ)則補(bǔ)。其次,第三方漏洞修復(fù)工具很可能面臨無(wú)米之炊,普通用戶(hù)將更加依賴(lài)安全軟件,只有及時(shí)升級(jí)安全軟件才能提升防御能力。第三,部署安裝金山網(wǎng)盾這樣的web防御工具,防止因上網(wǎng)瀏覽而中毒。
據(jù)統(tǒng)計(jì),在中毒的因素中,有超過(guò)80%是因?yàn)g覽器上網(wǎng)訪問(wèn)了掛馬網(wǎng)站中招。掛馬網(wǎng)站以每天數(shù)萬(wàn)個(gè)的速度不斷出現(xiàn),這些網(wǎng)站利用了多種瀏覽器漏洞和瀏覽器插件漏洞,可以肯定的是新的web漏洞一定會(huì)被發(fā)現(xiàn)被利用。尚在alpha測(cè)試階段的金山網(wǎng)盾,已經(jīng)有不俗表現(xiàn),并且支持瀏覽器的種類(lèi)也最多。
對(duì)于企業(yè)用戶(hù)來(lái)說(shuō), 李鐵軍建議配置必要的安全策略,比如禁用不需要的服務(wù),配置嚴(yán)格的防火墻規(guī)則,拒絕未經(jīng)授權(quán)的訪問(wèn),限制客戶(hù)機(jī)的權(quán)限等等,這通常比及時(shí)打補(bǔ)丁更為重要。
業(yè)內(nèi)人士指出,為迎接windows7時(shí)代的到來(lái),安全廠商會(huì)抓緊開(kāi)發(fā)新的版本搶灘市場(chǎng)。目前金山毒霸2009(www.duba.net)已經(jīng)支持windows7平臺(tái)。