Na potrzeby tej odpowiedzi interpretuję to pytanie jako skoncentrowane na tym, co się zmieniło w systemie Windows XP 7 kwietnia 2014 r. W porównaniu z 9 kwietnia 2014 r. Innymi słowy, nie zamierzam mówić o niezliczonych zaletach i wady, które były prawdziwe w oba dni, ale raczej to , co konkretnie zmieniło się w zabezpieczeniach Windows XP 8 kwietnia.
Z tego punktu widzenia brak możliwości łatania jest problemem bezpieczeństwa w XP po 8 kwietnia i jest poważny. Nie, uruchomione „dobre” oprogramowanie antywirusowe i zapora ogniowa innej firmy nie nadrobią tego. Nie z dystansu.
Bezpieczeństwo to wieloaspektowy problem. „Being Secure” obejmuje korzystanie z szyfrowanych kanałów komunikacyjnych (https), uruchamianie aktywnego oprogramowania monitorującego / wykrywającego (antywirusowego / złośliwego oprogramowania), tylko pobieranie oprogramowania z zaufanych źródeł, sprawdzanie podpisów na pobranych aplikacjach, unikanie słabego oprogramowania oraz aktualizowanie / łatanie oprogramowania natychmiast.
Wszystkie te praktyki i produkty razem można nazwać higieną bezpieczeństwa , aw przypadku Windows XP możesz nadal ćwiczyć wszystkie te rzeczy oprócz jednego: łatania , ale to nie pomoże.
Dlaczego łatanie ma znaczenie?
Na tym polega pierwszy i najbardziej krytyczny problem. Agresywne łatanie jest absolutnie najbardziej skuteczną praktyką ze wszystkich, i dlatego:
- Program antywirusowy zawodzi w alarmującym tempie, 40% według tego badania . Mnóstwo innych. Wykrywanie nadal opiera się głównie na stałych sygnaturach. Remiksowanie starych exploitów w celu uniknięcia wykrycia jest banalne.
- Zapory ogniowe nie zatrzymują tego, co wpuszczają użytkownicy. PDF, Flash i Java: Najbardziej niebezpieczne typy plików są zapraszane bezpośrednio przez zaporę. O ile zapora sieciowa nie blokuje Internetu , to nie pomoże.
Uruchomienie najnowszego programu antywirusowego i zapory po prostu niewiele robi. Nie oznacza to, że nie są one skuteczne w połączeniu z powyższą higieną, a oprogramowanie antywirusowe w końcu wykryje niektóre exploity w miarę starzenia się, ale nawet wtedy trywialne przepakowanie uniknie wykrycia, a bazowe exploity będą nadal działać. Patchowanie jest podstawą dobrej obrony . Bez łatania wszystko inne to tylko sos. Zdecydowana większość szkodliwego oprogramowania zależy niespatchowanej oprogramowania do osiągnięcia sukcesu:
Jak można zapobiec najczęstszym cyberatakom (2011):
Jednym z bardziej niepokojących, choć nie zaskakujących ustaleń, było to, że 15 najpopularniejszych luk wykorzystywanych w zaobserwowanych atakach było dobrze znanych i dostępnych łatek, niektóre z nich przez lata. Luka nr 2 na liście hitów w pakiecie Office Web Components Active Script Execution jest łatana od 2002 roku . Najważniejsza luka, w Microsoft Internet Explorer RDS ActiveX, została załatana od 2006 roku .
Interesująca analiza łatania i ataków :
„W tej dodatkowej analizie wykorzystywanie przez zero dni stanowiło około 0,12 procent wszystkich działań związanych z wykorzystaniem w pierwszej połowie roku , osiągając szczyt w wysokości 0,37 procent w czerwcu”.
„Spośród ataków przypisywanych exploitom z danych MSRT za I półrocze 2011 r . Mniej niż połowa z nich dotyczyła luk ujawnionych w poprzednim roku, a żadna z nich nie była zerowa w pierwszym półroczu 2011 roku .”
Innymi słowy, zdecydowana większość udanych exploitów jest możliwa tylko dlatego, że ludzie nie zastosowali łatek, gdy stały się dostępne. Nawet teraz większość udanych exploitów Java jest usuwana z luk, które zostały załatane, użytkownicy nie aktualizują się . Mógłbym opublikować dziesiątki innych artykułów naukowych i artykułów, ale chodzi o to, że gdy znane są luki w zabezpieczeniach i nie są stosowane łaty, to właśnie z tego powodu szkody są coraz częściej spowodowane. Złośliwe oprogramowanie, jak każde oprogramowanie, rośnie i rozprzestrzenia się z czasem. Łatki zaszczepiają stare złośliwe oprogramowanie, ale jeśli łaty nigdy nie nadejdą, środowisko staje się coraz bardziej toksyczne z dnia na dzień i nie ma lekarstwa.
Bez łatek luki w zerowym dniu nigdy nie są zamykane, w rzeczywistości są „zerowe” na zawsze. Po wykryciu każdej nowej luki autorzy złośliwego oprogramowania mogą wykreślić nowe niewielkie zmiany, aby uniknąć wykrycia sygnatury, a system operacyjny będzie zawsze podatny na ataki. Tak więc system Windows XP będzie z czasem coraz mniej bezpieczny. W praktyce będzie to wyglądać podobnie do tego, co widzimy w powyższym raporcie GCN wśród 40% użytkowników XP w 2011 roku, którzy nawet nie zainstalowali łatek od 2002 roku (więc po 8 kwietnia będzie to 100% z definicji ). Problemem będzie również fakt, że autorzy szkodliwego oprogramowania ponownie skupiają się na XP, wiedząc, że wszystko, co znajdą, pozostanie cenne i będzie nadawało się do wykorzystania w dłuższej perspektywie.
W dobie zawsze / często włączanych, zawsze podłączonych urządzeń, agresywne i częste łatanie jest podstawowym wymaganiem każdego systemu operacyjnego.