Windows XP – шест пъти по-уязвим на малуер от Windows 8

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Windows XP – шест пъти по-уязвим на малуер от Windows 8

Любопитна новина дойде от холандската столица Амстердам, където се провежда редовното издание на конференцията за информационна сигурност RSA.

Изглежда беше забит още един гвоздей в ковчега на Windows XP и това го направи служител на Microsoft – Майк Рийви (Mike Reavey), който завежда отдел Microsoft Trustworthy Computing (TwC) към техногиганта от Редмънд.

По последни проучвания на компанията, базирайки се на реални данни, става ясно, че Windows XP е шест пъти по-уязвим на малуер от Windows 8. Изводът е направен на базата на резултатите от доклад за заплахите за сигурността, озаглавен „Рисковете от работата с неподдържан софтуер“. „Има около един милиард Windows машини по света и ние се възползваме от възможността да проследим инцидентите по отношение на сигурността, свързани с тях“, заяви той на сцената на RSA.

„За мен е удоволствие да ви представя данните и вглеждайки се в информацията за компрометираността на Windows системите, може да видите, че по-старите системи попадат под ударите на малуер значително по-често от новите. Вероятността на машина с Windows XP да бъде заразена с малуер е шест пъти по-голяма от това система с Windows 8 да бъде компрометирана, въпреки, че са били подложени еднакво на атаки за разглеждания период“.

Рийви отдаде значимото и на Secure Development Lifecycle (SDL) – стратегия, стартирала преди девет години от компанията и целяща подобряване на сигурността на системите и в същото време поддържането на по-ниски цени за разработчиците.

„Низходящата тенденция е знак, че в ход са прилагането на безопасни практики за разработка“, заяви той. „Буквално във всеки отдел отговарящ за дадена услуга, предоставяна от компанията ни имаме хора, които следят какво се случва на пазара и какво е нужно, за да бъдат защитени хората на този пазар“.

Рийви насърчи бизнесите да последват модела на Microsoft в това отношение. „Когато обезопасявате продукт е нужно да се запитате: говорят ли си разработчиците ми с оперативните служители и ако „да“, за какво говорят? Дали говорят за нещо полезно, като изграждането на една обща картина на застрашеността на продуктите. Би трябвало“, споделя Рийви.

Той обаче сподели, SDL стратегиите не са панацея в областта на информационната защита. „Независимо от усилията, които полагаме за обезопасяването на нашите продукти и услуги, напълно съм убеден, че докато съществуват хора със силна мотивация и желание (да вредят), то те ще намират начин да го правят“, каза Рейви.

Шефът по сигурността в Microsoft приведе пример с Flame, като пример за това, че няма система, която да е на 100% защитена от хакерски пробив в своя дизайн.

„Ако разгледате елементите на Flame, които са използвани за първоначалната атака, то ще видите нещо много важно – това не е zero-day заплаха (…) Flame се задейства чак когато попадне в мрежата на жертвата си. Той е имитирал уеб-прокси и е разстроил потока (на данни). На второ място, той е експлоатирал проблем на Microsoft. Авторите на малуера са разгледали начините, по който изготвяме сертификатите си и са направили да изглежда, така че все едно Flame е идвал от Microsoft“, обяснява той.

Що се отнася до слайдовете, то някак си не може да не накара някой да се почеше по главата в недоумение. Съотношението на инфицирани машини с операционна система Windows XP и Windows 7 е в полза на XP (17% срещу 19%), а „7“ е „по-нова система“. Хм… Лично аз познавам все по-малко хора, които съжителстват с доброто, старо XP – всички те са с Windows 7 и някои статистики и мнения говорят в полза именно на Windows 7. Голяма част от хората, осъществили прехода си спомнят с умиление за XP, но „7“ за тях е друго нещо – в положителен смисъл.

Тоест – с растежа (и то главоломен) на потребителите на Windows 7 – числото на Windows 7 машини, които са били компрометирани с малуер ще расте и то външно ще изглежда вероятно страховито (разликите между неподдържаната система с инцидентите свързани със „7“) а да не би просто числото на заразени с малуер Windows машини да си остава същото, защото, когато в края на годината ни бъде представена една (съжалявам за израза)…подобна стъкмистика и се окаже, че процентът на инфицираните Windows машини с XP е смешно малък, сравнен с този на 7 – това ще означава, че XP е по-надеждна система от „7“, така ли? А не защото просто Windows машините с XP по това време на следващата година ще е пренебрежително малък сравнен с този на новите системи на Редмънд? Миграцията към новите системи е критично важен, но наистина ли това е начинът, по който е нужно да се представят нещата?

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

8 Коментара
стари
нови оценка

Нови ревюта

Подобни новини