Pasibaigus „Microsoft“ palaikymui, „Windows XP“ bus aukso kasykla įsilaužėliams

Turinys:

Video: Neįtikėtina sėkmė: turguje už „grašius“ įsigytas žiedas moteriai atnešė aukso puodą 2024

Video: Neįtikėtina sėkmė: turguje už „grašius“ įsigytas žiedas moteriai atnešė aukso puodą 2024
Anonim

Nors „Microsoft“ desperatiškai bando padidinti parduodamų „Windows 8“ kopijų skaičių, „Windows XP“ vis dar užima įspūdingą 37% stalinių kompiuterių operacinių sistemų rinkos dalį. Redmondas tikisi, kad nutraukus „Windows XP“ palaikymą 2014 m. Balandžio mėn., Tai prisidės prie „Windows 8“ pardavimų augimo.

Ir atrodo, kad kibernetiniai nusikaltėliai tam momentui yra labai gerai pasirengę, ruošdamiesi „Windows XP“ atakoms, kurios privalo virsti didelėmis pinigų sumomis, nes, kaip teigiama, vidutinė „Windows XP“ išnaudojimo juodojoje rinkoje kaina yra nuo 50 000 USD. iki 150 000 USD, teigia saugumo ekspertas Jasonas Fossenas. Kai „Microsoft“ nebepalaikys „Windows XP“, tai reiškia, kad ji nebeteiks saugos pataisų, taigi įsilaužėliams ji bus atvira banko klaidoms, aptiktoms nuo dabar iki 2014 m. Balandžio mėn.

„Windows XP“ taps piratų lobiu

Nemanykite, kad „Microsoft“ jau atsisakė „Windows XP“; Beveik kas savaitę yra skaitomi svarbūs saugumo atnaujinimai tiems, kurie vis dar jį naudoja. Paprastai, jei „Microsoft“ aptinka kritinę klaidą, kurią intensyviai naudojasi įsilaužėliai, „Microsoft“ išleis saugos naujinimą kuo greičiau ir nelauks mėnesinio „Patch“ antradienio tvarkaraščio. Jasonas Fossenas paaiškina:

Kai kas nors suras labai patikimą, nuotoliniu būdu vykdomą XP pažeidžiamumą ir paskelbia jį šiandien, „Microsoft“ pataisys jį po kelių savaičių. Bet jei jie susiduria su pažeidžiamumu, jo kaina gali labai padvigubėti.

Naujas pažeidžiamumas taip pat vadinamas „nulinės dienos“ pažeidimu. Greičiausiai kibernetiniai nusikaltėliai jau pradėjo atrasti „nulinės dienos“ spragas ir tiesiog laukia, kol „Microsoft“ sustabdys saugos palaikymą, kad vėliau galėtų juos parduoti ar naudoti neapsaugotuose kompiuteriuose. Geras šios teorijos ženklas gali būti viešai paskelbtų „Windows XP“ pažeidžiamumų sumažėjimas 2013 m. Ketvirtąjį ketvirtį ir 2014 m. Pirmąjį ketvirtį. Tas pats Fossenas sako, kad „įsilaužėliai bus motyvuoti ant jų sėdėti“ ir laukti, kol gaus „geresnę kainą“.

Tai yra didelis klausimas, nes, nepaisant to, kad „Microsoft“ pasitraukia iš „Windows XP“, ji vis tiek turės didelę rinkos dalį - maždaug trisdešimt procentų, o tai reiškia, kad „Windows XP“ bus milijonams kompiuterių visame pasaulyje - tai tikras aukso kasykla elektroniniams nusikaltėliams. Bus keletas kompanijų, organizacijų ir vyriausybinių agentūrų, kurios vis tiek gaus „Windows XP“ saugos pataisas, nes jos moka didelius mokesčius už pasirinktinį palaikymą.

Štai keletas įdomių faktų iš 2012 m. Antrosios pusės apie silpną XP apsaugą, palyginti su „Windows 7“:

  • „Windows XP“ užkrėtimo lygis: 11, 3 aparatų iš 1000
  • „Windows 7 SP1“ 32 bitų užkrėtimo dažnis: 4, 5 iš 1000
  • „Windows 7 SP1“ 64 bitų. infekcijos lygis: 3, 3 iš 1000

Dar nėra duomenų apie „Windows 8“, tačiau greičiausiai skaičiai yra dar geresni. Brianas Gorencas, „HP Security Research“ nulinės dienos iniciatyvos vadovas:

„Windows XP“ pažeidžiamumas bus vertingas tol, kol įmonės naudos tą operacinės sistemos versiją. Tyrėjai daugiausia dėmesio skiria kritinėms programoms, diegiamoms operacinės sistemos viršuje. Panašu, kad užpuolikai ir išnaudojamų rinkinių autoriai remiasi tuo, kad programų atnaujinimo procesas ir tempas nėra taip tiksliai apibrėžti kaip operacinių sistemų.

Kaip pastebi Fossenas, jei „Windows XP“ bus intensyviai išnaudojami nulinės dienos pažeidžiamumai, patys vartotojai „suorganizuos ir pareikalaus pataisų“. Jasonas Milleris, „VMware“ tyrimų ir plėtros vadovas:

O kas, jei pasibaigus palaikymui XP pasirodys kaip didžiulis viruso židinys? Tai būtų didelis smūgis „Microsoft“ saugos įvaizdžiui

Vienas geriausių „Microsoft“ sprendimų būtų sugalvoti naują, pigesnį nei ankstesni, atnaujinimo pasiūlymą, kuris įtikintų vartotojus palikti XP ir pritaikyti „Windows 8“.

Pasibaigus „Microsoft“ palaikymui, „Windows XP“ bus aukso kasykla įsilaužėliams