Huis Securitywatch Zou hard love xp holdouts kunnen dwingen om eindelijk te upgraden?

Zou hard love xp holdouts kunnen dwingen om eindelijk te upgraden?

Video: Upgrade Windows XP To Windows 8 [Tutorial] (November 2024)

Video: Upgrade Windows XP To Windows 8 [Tutorial] (November 2024)
Anonim

Misschien is de enige manier om die XP-holdouts over te schakelen naar een nieuwer - en veiliger - besturingssysteem door hen iets catastrofaal te laten overkomen. Laat ze gehackt worden en hun geld verliezen.

Ik erken vrijelijk dat dit een eeltige houding is, maar ik denk dat het tijd is voor wat stoere liefde. Toen Microsoft in april de ondersteuning voor XP officieel stopte, varieerden de schattingen van de geïnstalleerde basis van XP van 16 procent tot 30 procent. Volgens Qualys is XP in de onderneming eindelijk gedaald tot onder de 10 procent, maar Secunia meldt dat het aantal XP-gebruikers de afgelopen maand niet significant is veranderd sinds de XP-ondersteuning is beëindigd. En dat is na maanden en weken van waarschuwingen en herinneringen dat gebruikers die zich houden aan het 12-jarige besturingssysteem kwetsbaar zijn voor aanvallen.

"XP is populairder en veerkrachtiger gebleken dan de meeste mensen hadden verwacht", zegt Jerome Segura, senior beveiligingsonderzoeker bij Malwarebytes. Microsoft hoopte misschien dat het trekken van de stekker op XP de koppige gebruikers zou motiveren, maar dat is duidelijk niet het geval.

Wat is er nodig om over te schakelen?

Telkens wanneer SecurityWatch schrijft over de risico's van vasthouden aan XP, krijgen we boze brieven en opmerkingen die ons beschuldigen Microsoft shills te zijn en uitverkocht te zijn. Er zijn lezers die trots beweren dat ze blij zijn met XP, heel erg bedankt. Ik heb slechts twee vragen voor hen.

Ten eerste, houden ze vast aan andere elektronica lang nadat ze verouderd raken, gewoon omdat het "nog steeds werkt" of upgraden ze voor nieuwe mogelijkheden? Het lijkt vreemd dat gebruikers telefoons en andere gadgets vaak vervangen, maar geen moeite hebben om met een oude computer te sloggen.

Ik heb een redelijk krachtige machine waarop Windows XP werd uitgevoerd - en in december heb ik eindelijk een upgrade naar Windows 7 uitgevoerd. Alleen al de snelheidsboost laat me zien hoeveel ik heb gemist. Ik vraag me af waarom iemand zou blijven bij een computer die te oud is om met nieuwere versies van Windows te werken. Zelfs het browsen op internet vergt tegenwoordig enige snelheid.

Ten tweede, geloven zij de risico's niet? Bevindt het vooruitzicht van malware en drive-by-downloads aanvallen zich nog steeds in de wazige wereld van mogelijkheden? Als dat het geval is, zal het nooit echt zijn totdat er iets gebeurt, toch?

Patches voor XP

Ik was niet verrast toen rapporten vorige maand opkwamen over een kritieke zero-day kwetsbaarheid in Internet Explorer. Ik was niet verrast toen FireEye-onderzoekers ontdekten dat aanvallers hadden ontdekt hoe ze dezelfde fout onder XP konden exploiteren. We wisten dat dit zou komen.

Aanvallers hebben "een velddag met XP", zegt Kasper Lingaard, hoofd onderzoek bij Secunia.

Malware en exploitschrijvers maken regelmatig reverse-engineering van patches om de onderliggende kwetsbaarheid te achterhalen. Ze richten zich op die bugs omdat ze weten dat veel gebruikers achterblijven bij het patchen. Verwacht werd dat aanvallers zouden zoeken naar kwetsbaarheden om te exploiteren in XP.

Ik - en vele anderen - waren verrast dat Microsoft eerder deze maand een patch had uitgebracht om dit probleem voor XP-gebruikers op te lossen. Microsoft waarschuwde gebruikers om de out-of-band patch niet te gebruiken als excuus om zelfgenoegzaam te zijn en bij XP te blijven. Hoewel ik Microsoft niet de schuld geef voor het willen beschermen van gebruikers, vraag ik me wel af of Microsoft haar positie onder deze gebruikerspopulatie juist heeft verzwakt. "Als het echt erg wordt, zal Microsoft een uitzondering voor ons maken. Dat heeft het al eens gedaan", denken ze misschien.

De beslissing van Microsoft om de out-of-band XP-patch uit te geven "benadrukt het feit dat het bedrijf zich in een nogal ongemakkelijke positie bevindt", aldus Segura.

Meer bedreigingen onderweg

We weten dat de gevaren aan de horizon opdoemen. Eerder deze week hebben Microsoft problemen in Windows en Internet Explorer opgelost en, zoals verwacht, geen patches vrijgegeven voor XP. Microsoft heeft de nuldag in Internet Explorer 6, 7, 8 voor Windows Server 2003 SP2 gerepareerd. Historisch gezien zijn problemen in Windows Server SP2 in kaart gebracht met problemen in Windows XP, zei Ross Barrett, senior manager beveiligingstechniek bij Rapid7.

"Iedereen die nog steeds XP gebruikt, is net iets minder veilig geworden - niet dat ze in het begin goed af waren, " zei Barrett.

Op basis van de verstrekte informatie is het waarschijnlijk dat bugs die deze week in andere patches zijn opgelost, ook aanwezig zijn in Windows XP. "Daarom is het redelijk zeker dat we binnenkort exploits zullen zien ontwikkeld voor en gericht op Windows XP, " zei Lindgaard.

"Ten minste vanuit beveiligingsoogpunt is het gebruik van XP een recept voor een ramp, tenzij die systemen offline zijn of gescheiden zijn van de rest van de netwerken, " zei Segura. En het is niet waarschijnlijk dat die systemen zullen verdwijnen totdat de ramp eindelijk toeslaat.

Zou hard love xp holdouts kunnen dwingen om eindelijk te upgraden?