Время операционной системы Windows XP подходит к концу. 8 апреля выйдут последние обновления безопасности для неё, по крайней мере, для простых пользователей домашних ПК. Без поддержки системы открывается сезон охоты за уязвимостями в ней, которыми смогут воспользоваться различные нечистые на руку сетевые личности. Насколько плох будет апокалипсис для XP? Ответ дали несколько экспертов.
Реальный риск: волна бесконечных атак
Прекращение поддержки может показаться не таким уж большим делом, ведь Windows XP была под прицелом вредоносных программ и киберпреступников с момента своего выхода в свет в 2001 году. Пока что пользователи относительно успешно справлялись со своей защитой, так что же изменится теперь?
Эксперты видят пару сценариев развития событий. Самый зловещий заключается в том, что злоумышленники уже разработали арсенал средств для использования уязвимостей «нулевого дня», и ждут конца поддержки, чтобы начать применять их.
Другие специалисты не верят, что хакеры легли в засаду в ожидании часа Х. «Если данный апокалипсис произойдёт, то что мешает ему начаться уже сейчас?» вопрошает Эндрю Стормс из DevOps. У Microsoft осталось так мало времени на сортировку угроз, разработку патчей и их тестирование, что вполне уж можно начинать наступление на систему.
Другой потенциальный сценарий развития событий выглядит так: хакеры ждут новых ежемесячных «вторничных патчей» Microsoft, и смотрят, какие обновления выходят для поддерживаемых операционных систем. Обновления систем безопасности будут выпускаться для Windows Vista, Windows 7 и Windows 8. Проанализировав их методом обратной инженерии, можно определить, на закрытие каких дыр они нацелены, и попытаться обнаружить их в Windows XP, затем создав эксплоиты для их использования.
Все уязвимости XP останутся навсегда
Грядущий апокалипсис XP часто сравнивают с «проблемой 2000» (Y2K). Технический директор компании Lancope Т.К. Кианини считает, что подобные аналогии неуместны. Уязвимости в XP уже никогда не будут закрыты, давая большой простор для деятельности хакеров. Между тем, сотни миллионов пользователей продолжают использовать именно эту версию систему. По данным Fiberlink, в той или иной степени на неё полагаются и 44% организаций.
По мнению Джона Стивена из Cigital, причиной тому служат затраченные на установку и настройку данной платформы время и деньги, желание рискнуть, вместо того, чтобы начинать всё сначала, оценивать и настраивать новую систему и приложения.
Эндрю Стормс полагает, что ряда крупных атак после 8 апреля избежать не удастся. Однако у пользователей и компаний в распоряжении были не один год для подготовки к переходу на другую систему. Тем же, кто продолжит использовать XP, он рекомендует отключиться от Интернета и от локальных сетей.
Более резко выражается Кианини. «Если вы на Windows XP, относитесь к ней так, словно эта система уже умерла, и следует перейти с неё на более современную версию. Нужно бежать с неё как можно скорее».
К организациям это относится в ещё большей степени. Им необходимо продумать стратегию перехода, оценить свои активы, аппаратное обеспечение и установленные приложения, и обновляться, не дожидаясь, пока грянет гром.
Брюс Шрёдер из Tripwire считает, что для пользователей Windows XP будущее выглядит не в таких мрачных тонах. Он напоминает о том, что многие разработчики антивирусов будут поддерживать систему ещё не менее двух лет. Также он говорит, что XP можно запускать на виртуальной машине, получая доступ к старым приложениям в полной безопасности.
Как бы то ним было, сомнений в росте вирусных атак на XP ни у кого нет. С учётом этого пользоваться системой отныне придётся исключительно на свой страх и риск.