Программное обеспечение

Windows XP больше не поддерживается

Поддержка Windows XP прекращается: после 8 апреля не будут выпускаться обновления безопасности и другие исправления, закончится поддержка – как платная, так и бесплатная, не будет также онлайн-обновлений технического контента.

Так в чем же проблема? В конце концов, операционной системе 12 лет.

Все было бы в порядке, если бы многие пользователи до сих пор не работали на Windows XP – по нашим данным, среди клиентов «Лаборатории Касперского» таких около 18%. Когда перестанут выходить обновления безопасности, все эти люди окажутся беззащитными перед атаками. По сути, с этого момента любая вновь обнаруженная уязвимость Windows XP автоматически становится уязвимостью «нулевого дня», поскольку для нее гарантированно не будет выпущен патч.

Проблема усугубится, когда разработчики приложений перестанут выпускать обновления для Windows XP – каждое непропатченное приложение станет еще одной потенциальной брешью, повышающей риск успешной атаки.

Самым простым, на первый взгляд, решением кажется переход на более современную ОС. Но хотя компания Microsoft неоднократно предупреждала о прекращении поддержки, несложно представить, какие сложности могут возникнуть в связи с этим у некоторых предприятий. Помимо затрат, связанных с миграцией на новую ОС, могут понадобиться инвестиции в новое «железо». Кроме того, может потребоваться замена приложений, созданных на заказ, поскольку такой софт не будет работать на более современной ОС. В этой связи не вызывает большого удивления то, что некоторые крупные организации платят за продление поддержки XP .

Возникает вопрос: как обеспечить свою безопасность, если вы не планируете немедленный переход на новую ОС? Защитит ли вас ваш антивирус?

Конечно, определенную защиту он обеспечит. С одной оговоркой – что под «антивирусом» мы в данном случае понимаем комплексный продукт класса Internet Security, в котором используются проактивные технологии для защиты от новых неизвестных угроз – в частности функционал, блокирующий эксплойты. Базового антивируса, который в основном полагается на сигнатурное распознавание известных зловредов, тут явно недостаточно. Также не стоит забывать, что со временем производители защитных решений будут внедрять новые защитные технологии, которые могут не поддерживать работу с Windows XP.

Таким образом, вы можете продолжать работать на Windows XP и использовать для обеспечения безопасности комплексный защитный продукт – но это годится только в качестве временного решения, пока вы не определитесь со своей стратегией миграции. Пока на XP продолжает работать значительное количество пользователей, они неизбежно будут привлекательной мишенью для киберпреступников – ведь ОС, оставшаяся без поддержки, дает злоумышленникам массу возможностей для проведения атак, позволяя легко эксплуатировать вновь найденные уязвимости. Кроме того, любой компьютер корпоративной сети, работающий на Windows XP, представляет собой потенциальную брешь в системе безопасности, позволяющую провести успешную целевую атаку на компанию. Взломав такой компьютер, киберпреступники превращают его в плацдарм для дальнейшего проникновения в корпоративную сеть.

Никто не спорит, что переход на новую ОС требует дополнительных затрат времени, сил и средств – как для индивидуальных пользователей, так и для компаний. Однако возможные негативные последствия от использования старой ОС, с каждым днем представляющей все бόльшую угрозу безопасности, перевешивают все неудобства и расходы, связанные с миграцией.

Windows XP больше не поддерживается

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике