Windows XP停止更新 企業必須未雨綢繆
對于安全管理員來說,2014年4月8日(星期二)可能是一個黑暗的日子:這一天,微軟將結束對Windows XP操作系統的支持。目前仍然有四分之一的企業電腦運行XP,這些企業應該先發制人,盡快采取措施來保護這些系統,否則可能需要準備安全應急計劃。
Windows XP于2001年10月推出,它已經是元老級的桌面操作系統。該操作系統的影響力在頂峰時達到76.1%的市場份額,到2007年1月共售出4億份。在2008年3月,微軟宣布計劃淘汰這個操作系統。在2008年6月,原始設備制造商停止綁定Windows XP到其系統中。并且微軟在2009年1月停止該系統的銷售,所有支持(包括安全補丁)將于明年四月終止。
然而,根據Ovum研究公司調查發現,仍然有28%的企業的Windows計算機在運行Windows XP。而根據操作系統遷移專家Camwood公司對250名企業IT主管的調查發現,雖然微軟已經向各大企業發送了大量通知,很多公司還沒有開始計劃移除XP。雖然微軟建議成功遷移XP需要18到30個月,但只有42%的企業已經開始這個過程。
隨著Windows XP在2014年停止安全更新,安全廠商Sopho警告說,如果這些情況沒有改變的話,將出現其所謂的XPocalypse(XP獵手)的情況。當定期安全更新停止時,如果仍然有很多企業系統運行XP,除了現在看到的頻繁的滲透外,攻擊者將會增加對該操作系統的攻擊力度,這將使企業網絡面臨更大的威脅。
“這可能帶來大范圍的破壞,”Sophos公司安全網絡專家同時也是Naked Security博客貢獻者Joshua Long表示,“例如,通過互聯網傳播的針對Windows XP系統的新蠕蟲或者甚至只是增加的IE 8瀏覽器漏洞,都可能為各種惡意軟件感染打開大門。”
那么,面對這些問題,企業如何才能保護自己呢?當然,微軟希望企業升級到更新版本的Windows,但這樣做可能并不符合企業的最佳利益。“如果升級操作系統,企業可能很難建立全面的業務案例,”Ovum公司首席分析師Richard Edwards表示,“他們可以很容易因為業務原因來升級其應用,但對于操作系統,經濟方面并不是很明確。根據企業想要升級的電腦數量,加上對較舊系統的RAM升級成本,這些費用可能達到數千美元。”
作為升級的替代方法,Ovum建議取代Windows XP筆記本和臺式機,不是使用同類設備,而是用平板電腦來取代。平板電腦的體積更小,對于很多用戶來說更加方便,但它們也帶來新的挑戰:它們可能無法運行公司現有的應用,并可能容易受到新的入侵方法的攻擊。Edwards稱:“現在攻擊者們更加專注于發現移動系統中的漏洞。”
Ovum提出的另一個XP升級替代辦法是部署桌面虛擬化系統,這同樣也能提高安全性。他表示:“由于臺式機受到集中控制和管理,IT部門可以確保部署了適當的安全補丁。”
為了保護企業數據免受未打補丁的XP機器帶來的威脅的影響,運行XP系統的企業必須采取措施,但不幸的是,很多企業沒有這樣的計劃。Edwards總結道:“我們預計在未來十年內仍然會有很多企業繼續使用XP。”