xp停止服務之后10分鐘就會被攻擊這個說法之前在網絡中傳的很兇,這種說法是真的么?操作系統安全漏洞是病毒黑客入侵的重要通道,這種情況下,漏洞被黑客利用的可能性就會增大,有漏洞的電腦接入網絡,被黑客掃描到再遠程植入木馬的可能性存在。但xp停止服務后10分鐘就會被攻擊的說法并不準確,它更像是一個概率,michaelmenor的原意為:"如果你的電腦在xp停止服務后依然運行windowsxp,在沒有安全補丁及服務更新提示的情況下,它就有可能在10分鐘內受到感染。"
xp到今年已經13歲了,是微軟歷史上最"長壽"的操作系統,盡管如此落伍,現在國內還有很大一部分人仍在用xp。4月8日xp停止服務后,隨著繼續使用windowsxp的時間延長,安全風險會越來越大。
一、由于用戶不更新補丁而被攻擊的案例有很多
由于用戶不更新安全補丁,歷史上利用windows漏洞進行病毒攻擊的例子很多,比如紅色代碼、藍色代碼、尼姆達、沖擊波、震蕩波、sqlserver蠕蟲王等,都是利用windows系統安全漏洞進行攻擊傳播的蠕蟲病毒,可以在很短的時間內遍布全球。
這些攻擊發生時微軟已經發布了補丁程序,而大量用戶卻沒有去修補。最終漏洞被黑客大規模利用,造成全球性的網絡安全災難。
灰鴿子等遠程控制木馬之所以流行,也與黑客利用系統漏洞遠程批量抓雞(利用系統服務漏洞遠程溢出攻擊,攻擊成功直接安裝木馬到系統中)有密切關系。大量盜版windowsxp開放了遠程桌面服務,許多人有使用簡單口令登錄系統,黑客遠程抓雞成功,直接在電腦上安裝灰鴿子類木馬。
二、第三方廠商提供的安全服務不能替代微軟官方升級
很多人會問,xp停止服務后能不能使用第三方廠商提供的安全服務來解決xp系統的問題,答案是否定的。
在xp停止服務之后,第三方廠商可能重點是對一些特別嚴重的安全漏洞提供第三方應急補丁。第三方廠商提供的應急補丁,做到與微軟公司一樣的軟件質量,這幾乎沒有可能。
原因一:第三方廠商畢竟不是微軟,不太可能做到比微軟更了解windowsxp;
原因二:第三方廠商很難針對所有的用戶環境做嚴格測試,保障應急補丁既解決安全風險,又不存在兼容問題,事實上,連微軟自己都不敢保證新補丁能和用戶系統100%兼容;
原因三:維護的成本極大,所以微軟官方停止了更新,在世界范圍內可以為軟件提供長達14年技術支持服務的企業極為少見,中國更不可能出現一家可以長期為xp維護的企業。
因此,第三方廠商提供的補丁,僅僅只能滿足一時應急之需,而無法根本上滿足用戶的安全需求。
三、解決方案
現在仍在使用xp的人來說,在xp系統停止服務之后,需要一些綜合的方案來保護系統安全:
1、繼續使用可升級的安全軟件,安全軟件會降低系統被攻擊的風險。
2、像還需要使用老版本ps等軟件的網友,如果沒有接入互聯網又必須使用xp,沒辦法中的辦法就是禁用或限制使用usb設備,內網部署殺毒軟件,只啟用必須的系統服務,不需要使用的服務全部用安全策略禁止啟動。使用軟件限制策略,只允許運行管理員確認過的應用軟件。
3、需要接入互聯網,又做不到第2條中提到的安全策略,應該盡可能升級到win7或win8系統,對于絕大多數正在使用的電腦來說,從xp升級到win7和win8并不需要額外的性能要求。
北京金恒智能系統工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.
法律聲明:未經許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利!
電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網站XML
智慧機房
在線體驗