好学IT学院:IT信息技术分享交流平台
来源:新华网江苏频道  作者:顾烨  发布时间:2009-04-15  ★★★加入收藏〗〖手机版
摘要:新华网江苏频道南京4月15日电(记者顾烨)微软公司于14日(美国当地时间)停止对WindowsXP操作系统的"主流支持",而进入到"延长支持期",即在2014年4月8日之前,微软仍将为所有XP用户免费提供安全漏洞补丁程序…

新华网江苏频道南京4月15日电(记者顾烨)微软公司于14日(美国当地时间)停止对Windows XP操作系统的"主流支持",而进入到"延长支持期",即在2014年4月8日之前,微软仍将为所有XP用户免费提供安全漏洞补丁程序。

据了解,所谓XP"主流支持"(mainstream support),就是指微软向所有XP用户免费提供安全漏洞补丁和其他非安全补丁;而在XP"延长支持"(extended support)期限内,则仅向所有XP用户免费提供全部安全漏洞补丁,但对于其他各类非安全补丁,将只提供给与微软签订了技术支持合同的企业用户,这些企业将依据协议向微软交纳相应升级费用。

对此,金山毒霸反病毒专家李铁军指出,如果微软正式停止对Windows XP的免费支持服务,未签署微软扩展支持服务的普通用户因为无法获得最新补丁和修复,将特别容易受到漏洞的攻击,黑色产业链或将进入新的黄金收获期。

由于停止主流支持服务,可能会对未签署技术支持合同的用户产生影响,这些用户可能不能再像以前那样得到及时而又免费的程序更新。第三方补丁修复工具如果发布扩展支持服务提供的补丁程序,一方面可能引起法律上的纠纷,另一方面,这些工具必须依赖于微软发布补丁,才可以通过自己的方案分发。微软停止主流支持服务之后,微软这方面投入的资源可能会减少,能否象以前一样及时按月发布安全更新,尚未可知。

这些未签署扩展支持服务的用户,只有两个选择方案:要么升级迁移到新版windows平台或者继续使用可能有风险的windows XP平台。但在询问一般电脑用户对微软停止升级服务的看法时,有调查数据显示,近八成电脑用户选择继续使用没有安全更新的Windows XP。

那么,这些继续坚守windows xp平台的用户如何解决可能面临的安全风险呢?金山毒霸反病毒专家指出用户在得不到补丁的情况下将更需要使用强力的杀毒软件和防火墙,以防范最新的木马和病毒。对于已知的系统漏洞,要坚持能补则补。其次,第三方漏洞修复工具很可能面临无米之炊,普通用户将更加依赖安全软件,只有及时升级安全软件才能提升防御能力。第三,部署安装web防御工具,防止因上网浏览而中毒。

据统计,在中毒的因素中,有超过80%是因浏览器上网访问了挂马网站中招。挂马网站以每天数万个的速度不断出现,这些网站利用了多种浏览器漏洞和浏览器插件漏洞,可以肯定的是新的web漏洞一定会被发现被利用。因此运用web防御工具就很必要。

对于企业用户来说, 李铁军建议配置必要的安全策略,比如禁用不需要的服务,配置严格的防火墙规则,拒绝未经授权的访问,限制客户机的权限等等,这通常比及时打补丁更为重要。(完)