menu-icon
anue logo
澳洲房產鉅亨號鉅亨買幣
search icon

科技

國內安全廠商打響“XP保衛戰”

鉅亨網新聞中心 2014-04-09 15:11


新快報記者 陳慶麟

發布完最后兩個補丁,昨日微軟XP正式“退役”。這也意味國內安全廠商的微軟“XP保衛戰”正式打響,包括騰訊、金山、360、百度等多家安全廠商昨日均表態繼續保護XP系統。盡管如此,有安全專家稱,第三方安全軟件只能在系統外圍針對新出現的安全漏洞做針對性的防禦,用戶最好還是升級到最新的系統。


為爭奪60億元市場蛋糕

Windows XP失去微軟官方支持,預示如果使用Windows XP的時間越長,那麼系統風險就會越大。第三方機構CNZZ的統計數據顯示,在國內Windows系統市場份額占比中,Windows XP佔據了59.56%,用戶總量超過2億。針對國內XP用戶較多的情況,多個國內安全廠商昨日正式為中國XP用戶提供安全防護服務。

騰訊宣佈,微軟中國確認聯合騰訊開展深度合作,針對新型病毒、惡意軟件、高危漏洞等大規模的安全突發事件進行聯合響應,由雙方核心技術團隊共同佈局防禦,微軟授權騰訊電腦管家為用戶提供基礎安全服務。百度衛士宣佈正式啟動國內規模最大的XP救援聯盟,依托聯想和神州數碼等廠商的下電腦服務點在全國範圍內建立近4000家“百度衛士XP救援站”。此外,360、金山等廠商也針對國內XP用戶開發專門保護工具,提供安全保護服務。

業內人士指出,多家中國企業忙與微軟合作,背后動力或是看上微軟停止提供XP安全更新后所帶來的巨大市場空間,有數據預計,XP“退役”之后,新增的中國信息安全市場規模或超過60億元。

過半XP用戶選擇繼續使用

不過,從昨日情況來看,計劃繼續使用XP的用戶仍占大多數。360提供的最新數據顯示,360安全衛士XP盾甲的開啟量已在本月突破2億大關,覆蓋國內80%左右的XP用戶。

分析認為,這些XP用戶出於習慣和成本考慮而暫不打算升級。目前,Windows 8和Windows 8.1在微軟中國官網的售價均為888元人民幣,這意味個人用戶的更新成本最低消費在888元,企業用戶的更新成本則更高。“因為對於這些機構或者企業來講,由於電腦配置問題升級電腦系統需要置換電腦,成本就更高,因此有大量的機構還願意繼續使用XP系統。”360安全如此表示。

隨XP“退役”時間來臨,記者發現昨日在淘寶上也有不少賣家自稱銷售的是正版Windows 8系統,並在打折促銷,售價甚至低至100元。對此,微軟表示在淘寶上沒有官方銷售渠道,對於淘寶上的品的真不予評論。

對於價格敏感的用戶而言,從昨日起持續4月10日晚11時59分,多家廠商將和微軟合作,推出打折升級套餐。用戶可以在360官網會員專區、騰訊電腦管家論壇獲取Win8在發行軟件版本的優惠代碼,使用代碼后,只需花費299元就可以升級到Windows 8。此外,用戶還可以在QQ瀏覽器論壇和官方微博下回復支持Windows 8理由,就能獲得優惠代碼。利用該優惠代碼,用戶可以在微軟官方商城以299元的的價格升級到Windows 8,之后還可免費升級到Windows 8.1。

專家建議最好還是升級系統

不過,記者採訪多位安全專家,得到的建議均為“最好升級系統”。360安全專家表示,如果電腦配置足夠,建議用戶把系統升級到Windows 7或Windows 8作業系統。

“系統有漏洞,就像一個房間的牆壁損壞,小偷可以隨便出入”,360漏洞研究實驗室主任、中國國家信息安全漏洞庫特聘專家袁仁廣認為,“以往安全軟件只能防木馬病毒,對漏洞缺乏抵抗力。在衝擊波蠕蟲爆發、伊朗核設施被Stuxnet(震網)破壞、谷歌公司遭遇極光攻擊等安全事件中,黑客攻擊都是通過漏洞發起,安全軟件基本形同虛設”。

金山毒霸安全中心專家也指出,由於第三方安全廠商無法直接修補Windows的核心系統檔案,因這涉及到版權問題、兼容問題、性能問題,第三方安全軟件只能在系統外圍針對新出現的安全漏洞做針對性的防禦,建議用戶升級到最新的Windows 7或Windows 8系統。

“后XP”時代,用戶將面臨這些安全風險:

1.電腦被入侵,造成數據泄露;

2.系統可能被破壞,影響正常功能;

3.可能感染病毒木馬,危及關鍵賬號安全,如QQ、郵箱、網游及其他重要網絡服務帳號被盜;

4.可能被黑客用來構造攻擊跳板,對其他電腦發起攻擊。

黑客最喜歡的Windows漏洞利用方法:

1.遠程抓:利用系統服務漏洞遠程溢出攻擊,攻擊成功直接安裝木馬到系統中。

2.網頁掛馬攻擊:利用IE或其他組件漏洞構造特殊格式的檔案,通過郵件、網頁連結、即時通信工具發送帶攻擊代碼的網址連結,點擊后立刻運行惡意程序。

3.由於Windows XP沒有UAC(用戶賬戶控制)等為新作業系統設計的安全防禦措施,更容易被攻擊成功。

如何保護我們的電腦:

1.繼續使用可升級的安全軟件,會降低系統被攻擊的風險;

2.一些沒有接入互聯網又必須使用XP的生系統,可以禁用或限制使用USB設備,內網部署殺毒軟件,只啟用必須的系統服務,不需要使用的服務全部用安全策略禁止啟動,使用軟件限制策略,只允許運行管理員確認過的應用軟件;

3.需要接入互聯網,又做不到第二條中提到的安全策略,應該盡可能升級到Windows 7或Windows 8系統。對於大多數正在使用的電腦來,從XP升級到Windows 7並不需要額外的性能要求。

陳慶麟

文章標籤


Empty