微软警告Win XP用户:若不升级将遭“零日漏洞”攻击

来源:百度文库 编辑:超级军网 时间:2024/05/01 07:04:50
http://tech.ifeng.com/it/detail_2013_08/17/28723134_0.shtml



                  Windows XP启动画面

     凤凰科技讯 北京时间8月17日消息,据国外科技网站PCWorld报道,日前微软向Windows XP用户发出警告,如果不尽快远离Windows XP、升级到更高系统,那么今后将永难摆脱遭受“零日漏洞”攻击的可能。

     微软此前多次提醒、劝导和恳请用户,在明年微软对Windows XP这款老的操作系统结束支持之前要离开这一操作系统。而如今,微软一改劝导和恳请语气,正式警告用户:如用户不尽快将Windows XP升级到新的操作系统,他们在Windows XP剩下的时日里可能会遭受“零日漏洞”攻击。

     微软将在2014年4月8日结束对Windows XP系统的支持,这意味着至此微软将再发布相关补丁或其他安全解决方案。

     就安全方面而言,微软结束对Windows XP系统的支持意味着什么?微软可信赖计算部门(Trustworthy Computing)主管蒂姆·瑞恩斯(Tim Rains)表示,“在微软为其支持的Windows版本发布安全更新程序的第一个月,攻击者就开始对这些更新实施逆向工程,试图寻找漏洞,他们测试Windows XP是否存在这些漏洞。”

     瑞恩斯还表示,“如果Windows XP上存在这些漏洞,攻击者将尝试利用这些漏洞编写一些攻击代码。由于微软将不会再为Windows XP提供安全升级支持,因而Windows XP用户从理论上来讲将永远有遭受‘零日漏洞’攻击的可能。”

     “零日漏洞”攻击是指黑客在操作系统或其他代码发布安全补丁之前实施的攻击。因在2014年4月后微软不再给Windows XP发布安全补丁程序,因此黑客最终会找到可攻击Windows XP系统的“零日漏洞”。

     瑞恩斯还称,2012年7月至2013年7月间,作为受攻击产品,Windows XP系统曾45次出现在微软的安全威胁公告中。其中有30个安全威胁同时影响到了Windows 7和Windows 8。

     瑞恩斯承认Windows XP自身的部分保护功能将有助于减少攻击,以及第三方反恶意程序软件也可能会提供一些保护。但他表示,“面临的挑战是,你永远不会知道该系统的可信赖计算基础是否仍然可信,因为攻击者已掌握了Windows XP的漏洞,随时可运行他们自己的代码、发动零日攻击。”


     但有人辩称,黑客近期不会针对Windows XP发动“零日攻击”,反而选择蓄势待发、直至明年4月份后,届时将对大量未受保护的XP电脑发起全面攻击。瑞恩斯指出,诡异的恶意软件技术只会提高,这意味着你的XP电脑会变得更加脆弱。PCWorld栏目Answer Line的专栏作家林肯·斯佩克特(Lincoln Spector)赞同这一观点。

     问题在于,部分XP电脑用户真正太喜欢Windows XP系统了,他们不愿迁移到其他系统,尤其是Windows 8。专家建议,用户可以选择Windows 7,其功能与Windows XP功能类似。

     对于Windows XP用户来说,尽管微软劝说消费者升级是为了得利,但它们的确提供了安全保障。因此,如果你仍然在使用Windows XP,的确该考虑进行升级,现在就升级。(编译/若水)http://tech.ifeng.com/it/detail_2013_08/17/28723134_0.shtml

1.jpg (22.88 KB, 下载次数: 0)

下载附件 保存到相册

2013-8-17 12:25 上传



                  Windows XP启动画面

     凤凰科技讯 北京时间8月17日消息,据国外科技网站PCWorld报道,日前微软向Windows XP用户发出警告,如果不尽快远离Windows XP、升级到更高系统,那么今后将永难摆脱遭受“零日漏洞”攻击的可能。

     微软此前多次提醒、劝导和恳请用户,在明年微软对Windows XP这款老的操作系统结束支持之前要离开这一操作系统。而如今,微软一改劝导和恳请语气,正式警告用户:如用户不尽快将Windows XP升级到新的操作系统,他们在Windows XP剩下的时日里可能会遭受“零日漏洞”攻击。

     微软将在2014年4月8日结束对Windows XP系统的支持,这意味着至此微软将再发布相关补丁或其他安全解决方案。

     就安全方面而言,微软结束对Windows XP系统的支持意味着什么?微软可信赖计算部门(Trustworthy Computing)主管蒂姆·瑞恩斯(Tim Rains)表示,“在微软为其支持的Windows版本发布安全更新程序的第一个月,攻击者就开始对这些更新实施逆向工程,试图寻找漏洞,他们测试Windows XP是否存在这些漏洞。”

     瑞恩斯还表示,“如果Windows XP上存在这些漏洞,攻击者将尝试利用这些漏洞编写一些攻击代码。由于微软将不会再为Windows XP提供安全升级支持,因而Windows XP用户从理论上来讲将永远有遭受‘零日漏洞’攻击的可能。”

     “零日漏洞”攻击是指黑客在操作系统或其他代码发布安全补丁之前实施的攻击。因在2014年4月后微软不再给Windows XP发布安全补丁程序,因此黑客最终会找到可攻击Windows XP系统的“零日漏洞”。

     瑞恩斯还称,2012年7月至2013年7月间,作为受攻击产品,Windows XP系统曾45次出现在微软的安全威胁公告中。其中有30个安全威胁同时影响到了Windows 7和Windows 8。

     瑞恩斯承认Windows XP自身的部分保护功能将有助于减少攻击,以及第三方反恶意程序软件也可能会提供一些保护。但他表示,“面临的挑战是,你永远不会知道该系统的可信赖计算基础是否仍然可信,因为攻击者已掌握了Windows XP的漏洞,随时可运行他们自己的代码、发动零日攻击。”


     但有人辩称,黑客近期不会针对Windows XP发动“零日攻击”,反而选择蓄势待发、直至明年4月份后,届时将对大量未受保护的XP电脑发起全面攻击。瑞恩斯指出,诡异的恶意软件技术只会提高,这意味着你的XP电脑会变得更加脆弱。PCWorld栏目Answer Line的专栏作家林肯·斯佩克特(Lincoln Spector)赞同这一观点。

     问题在于,部分XP电脑用户真正太喜欢Windows XP系统了,他们不愿迁移到其他系统,尤其是Windows 8。专家建议,用户可以选择Windows 7,其功能与Windows XP功能类似。

     对于Windows XP用户来说,尽管微软劝说消费者升级是为了得利,但它们的确提供了安全保障。因此,如果你仍然在使用Windows XP,的确该考虑进行升级,现在就升级。(编译/若水)
2013-8-17 12:28 上传



Windows XP四月寿终正寝 将成黑客“天堂”

http://tech.ifeng.com/digi/nbook ... 15/28643261_0.shtml


Windows XP四月寿终正寝将成黑客“天堂”

      经典的Windows XP系统即将在2013年4月寿终正寝,但是许多念旧的用户仍不舍得丢掉这一系统。对此,有安全专家日前表示,被微软放弃的XP系统即将成为黑客们的“天堂”。

     安全专家Wolfgang Kandek表示,一旦微软不再提供安全升级,黑客攻击将变得非常容易。在未来的几个月,Windows XP将成为黑客们攻击的目标。

     实际上,早前微软也已经发出警告,劝告用户尽快升级到到新的系统,而即将走入老古董阵容的XP会对用户的数据安全和隐私产生很大风险。

     莫非是未来几个月黑客数量会增加?当然不是。微软安全专家Jason Fossen表示,这只是简单的经济学现象:由于目前微软能对重要的安全漏洞发布补丁修复,所以在黑市上一个Windows XP漏洞的价格只有5万到15万美元,但如果微软停止更新,XP的漏洞会更加值钱,在利益的驱使下作案的黑客就会更多。

Windows XP四月寿终正寝 将成黑客“天堂”

http://tech.ifeng.com/digi/nbook ... 15/28643261_0.shtml

4.JPG (23.17 KB, 下载次数: 0)

下载附件 保存到相册

2013-8-17 12:29 上传



Windows XP四月寿终正寝将成黑客“天堂”

      经典的Windows XP系统即将在2013年4月寿终正寝,但是许多念旧的用户仍不舍得丢掉这一系统。对此,有安全专家日前表示,被微软放弃的XP系统即将成为黑客们的“天堂”。

     安全专家Wolfgang Kandek表示,一旦微软不再提供安全升级,黑客攻击将变得非常容易。在未来的几个月,Windows XP将成为黑客们攻击的目标。

     实际上,早前微软也已经发出警告,劝告用户尽快升级到到新的系统,而即将走入老古董阵容的XP会对用户的数据安全和隐私产生很大风险。

     莫非是未来几个月黑客数量会增加?当然不是。微软安全专家Jason Fossen表示,这只是简单的经济学现象:由于目前微软能对重要的安全漏洞发布补丁修复,所以在黑市上一个Windows XP漏洞的价格只有5万到15万美元,但如果微软停止更新,XP的漏洞会更加值钱,在利益的驱使下作案的黑客就会更多。
2013-8-17 12:30 上传



中国PC用户遇XP退市困境:72.1%电脑仍跑XP

     凤凰科技讯 北京时间8月8日消息,科技博客ComputerWorld撰文指出,明年今天,微软XP就将正式“告老还乡、卸甲归田”,但对于中国市场而言,其所面临的问题却会日益严重。截止到今年7月,该市场仍有72.1% PC跑着XP,而在数月间让这些用户转投新系统,是不可能实现的。

     以下为文章全文

     中国PC用户正经历非常痛苦时期,以便能够抛开对于微软XP系统的依赖。

     距离XP系统2014年8月8日正式“告老还乡”的日子还剩下整整一年光景,届时,微软将发布该系统最后一次安全升级。

     不过问题在于,作为微软最成功的操作系统,XP仍倍受欢迎,其仍跑在全球众多PC上,而接下来数月中,让这些用户抛弃用了12年的XP转投新系统,似乎是不可能实现的。

     根据市研机构Net Applications的统计数据,截至上个月,全球PC市场中,约有37.2%用户仍使用XP系统。按照微软所估计的全球共有14亿台运行Windows系统的PC数据,就意味着约有5.7亿台使用着XP。

     但对于中国市场而言,XP退市的影响则其是他国家无法比拟的。以美国而言,上个月该市场约16.4% PC使用XP系统,换而言之,每六台电脑中,只有一台运行XP。但在中国,XP占据主导地位,72.1% PC仍运行该系统,也就是每四台中有三台跑着XP。


     随着时间流逝,中国面临的困境只会与日俱增,而没有任何改善。如果按照当前市场估计的萎缩速度,到2014年4月,XP市场份额将下滑到9.1——11.1%之间,但中国市场却难以出现这种降幅,其市场份额将徘徊在65.2%到65.7%之间,仍超过半壁江山。

     对于XP经久不衰的讨论,可为“百家争鸣”。有人将其归结于使用寿命长,其历经12年的公众考验,另外一部分人则认为,转投其他系统,会带来升级成本。而对中国市场而言,用户倾向使用盗版,因此对系统升级的态度漠然不关心。

     其中一部分用户不选择升级的原因十分简单:运行XP系统的设备是最后一台,当其“寿终正寝”后,也标志着这些用户对传统PC的兴趣走向消亡。这些用户会转而使用平板电脑。

     尽管XP系统份额在中国经历了萎缩局面,但由于基数大,其仍会占据主导地位。不过微软却并未释放任何继续支持该系统的信号。(编译/晩酩)
2013-8-17 12:33 上传



     微软本周宣布,从2014年4月8日起,不再会有任何关于Windows XP的安全修复程序和修补程序。但不少用户表示,他们仍然看好XP。

     微软希望XP让路

     2009年10月,从Windows 7发布之时,微软就希望Windows XP企业用户能够接受新的系统。但市场研究公司最新的数据显示,目前Windows XP 仍然占有38.73%的市场份额,仅比Windows 7少了6个百分点。

     有分析人士评论称,Windows和Office是微软最大的两大收入来源,因为XP的存在,用户迟迟不肯转移到更新的操作系统上,最终影响到微软的业绩。

     微软持续催促用户转移,称Windows XP和Office 2003的服务终止后,相关用户可能面临安全风险。微软建议用户早日迁移至Windows 7或Windows 8 操作系统和Office 2010。

     本周,微软中国官方微博发布了一篇名为《挥别过去,拥抱未来——写在Windows XP技术支持终止倒计时一周年之际》的“悼文”式公告,指出“现代用户需要能够随时随地在各种设备上都保持生产效率”。去年秋季微软发布的可触控操作系统——Windows 8即顺应了这一演变趋势。

    XP仍可继续使用

     业内人士表示,微软所停止的是操作系统的更新服务,而不是停止用户使用该系统,一年后微软停止技术支持后,XP系统依然能继续使用,只是如果XP系统出现新的系统漏洞,微软不再出修复补丁,电脑将会更容易染病毒和瘫痪。

     英国软件咨询公司Camwood对员工超过2000人的多家大企业进行了调查,调查结果显示大约有77%的企业表示,他们的一些电脑上仍然在运行着XP系统。有接近一半的企业表示,明年XP到期时候,他们将更换新的Windows系统。而有大约20%的企业表示,明年XP大限到期之后,他们还会继续使用该系统。

     在不少消费者看来,XP仍是目前“最好用”的操作系统,因为它对电脑硬件要求小,但却能满足用户的各种需求。业内人士评价称,“最现实的问题是,很多用户都在数年前购置这款系统。如果决定升级Windows 7,有可能需要购置一台新电脑。”

     ■ 表态

     用户:用其他系统不习惯


     在得知XP即将“告老”的消息后,大量网民表示难舍XP。网友kingsley-陈俊明表示,除了XP,其他系统都用不习惯,特别是Vista操作复杂,Win7还好用点。有网友称在XP系统下装了大量常用软件,换系统的话还要重装这些软件,对他们来说,这个工作太复杂。

     有的网友表示,只要国产软件还支持XP,还可以继续用XP。不过也有网友吐槽说,XP需要打的漏洞补丁,代码长度可绕地球三圈,而且还不安全。

     程序员:不用考虑兼容XP了

     对于微软不再支持XP的表态,程序员们却纷纷举手表示欢迎。一位程序员表示,Windows XP已经过时但占有率仍很高,这给桌面软件开发者带来很多麻烦。“最简单的例子就是API(应用程序编程接口)的问题,为了做XP的兼容性测试必须做许许多多额外的工作,于是开始痛恨这个还没有消失的XP。”

     另一位程序员评价称,如果以后用户坚持使用XP,应该还能享受到来自网络的新技术和新服务。因为现在的程序仍都支持XP,只要有用户需求,程序开发者是不会主动放弃这个市场的。

     ■ 分析

     XP退休不会助推其他系统


     微软力推接替XP的是Windows 7,然而Windows 7推出4年以来安装率只大约45%,而最新的触控操作系统Windows 8目前更仅仅只有3.2%的安装率。

     《MarketWatch》报道,分析师指出,结束支持Windows XP恐怕不会推升其他Windows系统的安装率,因为多数企业先前早就开始转换了,而除非硬设备电池寿命改善,不然一般消费者也不会弃XP转Windows 8。

     本版采写/新京报记者 林其玲
一看就是胡扯,除非微软把盗版用户的数字也统计进去。
  其实,,我3年前就没再更新过xp系统了,
随便,到时候有360安全管家呢,贪婪无耻的微软去死吧
用WIN8就安全了?微软这个骗子。
永远爱海军 发表于 2013-8-17 14:07
随便,到时候有360安全管家呢,贪婪无耻的微软去死吧
360?到时候360最新版直接说不支持XP了,看你是放弃360还是放弃XP。
你现在看360支持98么?
m_sy 发表于 2013-8-17 20:50
360?到时候360最新版直接说不支持XP了,看你是放弃360还是放弃XP。
你现在看360支持98么?
360本身就是个垃圾……裸奔都比360好
不过xp技术上确实太老了……下一台电脑肯定要换系统
win7的一个巨大问题就是:虽然现在算是比较广泛接受了,但微软的操作系统支持寿命只有8年(xp算是由于特殊情况额外延长了),也就是说现在从xp换成win7的话也只能用4年……至于win8那蛋疼的界面……
scut_m 发表于 2013-8-18 00:36
360本身就是个垃圾……裸奔都比360好
不过xp技术上确实太老了……下一台电脑肯定要换系统
win7的一个巨 ...
我可没说360好,只是有人说360能帮忙负责XP的安全,我就告诉他说不定2014版360就不支持XP了,也可能是2015版。
我刚换xp没两年呢,咋又要让换了?其实我觉得2000真的停好用的。。。。
我的那好几G的爱情动做片,就无偿的和黑客共享,顺带把我电脑清理下
中国人都用盗版 谁怕谁啊 早鸡巴就被中国盗版商人攻克了
用湖北话讲

我行你滴鞋~~~~!
微软太无耻了,这就是垄断带来的恶果。
zghnsyxb 发表于 2013-8-18 18:39
微软太无耻了,这就是垄断带来的恶果。
凡是做生意的,有哪个肯为十年八年前的产品免费无条件的没完没了的维护下去的……你买辆汽车开上十年八年都快报废了,就算没报废也可能找不到对应的零件来修了。更何况大部分中国人用的都是盗版,没掏过钱还敢理直气壮的要这要那。
还是用Win 7吧,安全性做得很好。装Visual 2008 2010也不会出现这样那样的问题。
m_sy 发表于 2013-8-17 20:50
360?到时候360最新版直接说不支持XP了,看你是放弃360还是放弃XP。
你现在看360支持98么?
98那会还没360呢,而且电脑大量普及时期也正是XP风生水起的时候。360也是跟着用户走的,如果大多数用户仍然停留在XP时代,他自然也要照顾这一块。
scut_m 发表于 2013-8-18 00:36
360本身就是个垃圾……裸奔都比360好
不过xp技术上确实太老了……下一台电脑肯定要换系统
win7的一个巨 ...
裸奔比360好的鬼话,我是不信的,就算搞计算机网络的,也并不一定对网络安全有足够的了解,更别说非专业人士了。
360起码让大多数平常人的电脑不至于那么脆弱,他的普及就这么简单。单纯地吐槽是没意义的。
m_sy 发表于 2013-8-18 00:46
我可没说360好,只是有人说360能帮忙负责XP的安全,我就告诉他说不定2014版360就不支持XP了,也可能是201 ...
360的补丁安装也是从微软下的,如果微软不再支持winxp的话,360也不可能自行开发补丁.
rickufo 发表于 2013-8-18 20:41
360的补丁安装也是从微软下的,如果微软不再支持winxp的话,360也不可能自行开发补丁.
此话差矣,你难道不知道360冒充微软擅自发布补丁的事么?
KB360018
m_sy 发表于 2013-8-18 21:53
此话差矣,你难道不知道360冒充微软擅自发布补丁的事么?
KB360018
那个360搞的虚假的补丁,实为强推浏览器的事就不必当真.
事实上微软的系统,只能是微软来发布补丁,微软对管理和修复补丁的工作花费的人力,资金,不是360可以完成的.
装甲奇兵 发表于 2013-8-18 07:10
我刚换xp没两年呢,咋又要让换了?其实我觉得2000真的停好用的。。。。
同感,Win2000是微软做得最好的一款操作系统了。
Anhong6688 发表于 2013-8-18 19:04
还是用Win 7吧,安全性做得很好。装Visual 2008 2010也不会出现这样那样的问题。
到时候微软为了推广Win8.1,同样会告诉你Win7很不安全滴
壮圆郎 发表于 2013-8-18 20:09
裸奔比360好的鬼话,我是不信的,就算搞计算机网络的,也并不一定对网络安全有足够的了解,更别说非专业 ...
知道360就是以前著名的3721流氓软件么?知道啥叫引狼入室不?在我看来360本身就是个病毒。
风君子 发表于 2013-8-18 22:19
同感,Win2000是微软做得最好的一款操作系统了。
win2000的源代码部分被盗的事件,直接导至winxp系统的超长生命
大约在03年前后,微软的一位员工的电脑因为某种原因(微软一直没公布调查结果)被上传了部分win2000的源代码,这事被公开后,导致了公众对win2000系统及winxp系统(win2000是主版本系统,winxp,win03都是这个主版本系统的分支)的不信任,因为害怕黑客利用被盗代码编写木马程序,植入系统;为此,微软发动一场名为"可信赖计算"的运动(主贴的可信赖计算部门就是由此运动成立的),微软组织了大量人力和物力对winxp,win03,win2000的代码进行漏洞监测和排除错误,其结果就是著名的"winxp sp2"补丁的出现,就是该补丁的出现使winxp的稳定性,兼容性达到更高的地步.也就使winxp的生命力超乎意料的长.
由于微软动用了大量资源开发winxpsp2,导致开发vista的进度被拖慢了,本来按照微软的习惯,约3年就公布新的系统,vista本该是04年就要出来的(winxp是01年发布),但是sp2的缘故,使vista拖后了,微软被迫以win03的某个开发版为基础,匆忙开发了vista.
vista的命运就是如此悲哀,本来它才是微软主力推动,集众多功能一身的正式系统,而winxp中的xp就体验的意思,微软原来是开发步骤,是win2000+某些在winme身上的开发的技术组成winxp,让消费者先行体验下新技术的威力,直到vista才是真正完整,完美的新技术的代表.但它被那个偷了win2000源代码的黑客改变了命运,幸运儿成为了winxp sp2,vista只能在06年发布,加上微软预言的内存加大趋势,因winxp的成功而拖后了,导致vista被迫发布在512m为主流内存配置的06年,使vista恶评如潮.如果vista如期在04年发布的话,它的运行配置绝对是以512m来优化的.而到了06年微软预期的1G内存主流配置没有出现.而VISTA却是按1G内存来运行的.
最后,到了09年,预期的1G主流内存出现了,VISTA SP2也出现了,这时VISTA+SP2补丁集才是当时微软最好的,最稳定的系统,即便是当时刚出来的WIN7(其实刚出来的WIN7是VISTA的阉割版,优化版)也比不上,只不过,VISTA的名声臭了,而1G内存时代,使WIN7的运行流畅了许多,最终微软也放弃的VISTA,主推WIN7了.
幸运的WINXP SP2,幸运的WIN7,悲哀的VISTA.
以前流行卡巴斯基,但是电脑崩溃照样是很普遍的事,360安全卫士出现后电脑就稳定多了,甚至上黄网都毫发无损,360安全卫士的确是个好东西,同样360杀毒软件对大多数人来说也是个毫无用处的垃圾,360浏览器什么的更是毛用都没有。
rickufo 发表于 2013-8-18 23:11
win2000的源代码部分被盗的事件,直接导至winxp系统的超长生命
大约在03年前后,微软的一位员工的电脑因为 ...
04年推SP2时,微软是免费寄送光盘的,力度可谓不小,现在那张光盘还留着
当时一大批人用算号器算出KEY,再到微软网站上申请,微软竟然也给寄光盘
scut_m 发表于 2013-8-18 22:23
知道360就是以前著名的3721流氓软件么?知道啥叫引狼入室不?在我看来360本身就是个病毒。
周鸿祎靠什么发家谁都知道。但是3721恰恰就是国内网络膨胀时期的一种成功营销手段,就跟现在腾讯只要靠着模仿也能风生水起一样,3721推了捆绑主页等等的理念后不就出现了大量的模仿者么?他是一个流氓软件制造者,这是事实,说他是IT流氓也对,但玩过酒吧的都知道,如果你不是那种高规格的路线,面对大多数普通人群,你最好找的就是流氓来看场,因为他们对付流氓有自己的实用路子。对于大多数人来说,360够用了。
永远爱海军 发表于 2013-8-17 14:07
随便,到时候有360安全管家呢,贪婪无耻的微软去死吧
恩   360不仅打补丁  还会开发微软补丁呢    真是贴心用户
zghnsyxb 发表于 2013-8-18 18:39
微软太无耻了,这就是垄断带来的恶果。
恩   请找出有十年技术支持的商业软件   可以么?   微软卖你一款软件   要管你一辈子么?
风君子 发表于 2013-8-18 22:21
到时候微软为了推广Win8.1,同样会告诉你Win7很不安全滴
  采用最新安全技术的软件 当然更安全   这是正确的废话
风君子 发表于 2013-8-18 22:21
到时候微软为了推广Win8.1,同样会告诉你Win7很不安全滴
呵呵,我现在都没有中毒的概念了。Win 7很好用。
家里台机XP,本本VISTA,单位台机WIN7,1号手机IOS4,2号手机WP8(能算WIN8不),1号平板IOS5,2号平板IOS6,我蛋疼不