nyheder

Windows XP vil være en guldmine for hackere efter Microsofts ophør af support

Windows XP vil være en guldmine for hackere efter Microsofts ophør af support

Mens Microsoft desperat forsøger at øge antallet af sine solgte Windows 8-eksemplarer, har Windows XP stadig en imponerende 37% markedsandel af desktopoperativsystemer. Redmond håber, at når det vil stoppe support til Windows XP i april 2014, vil dette bidrage til stigningen i Windows 8-salget.

Og det ser ud til, at cyberkriminelle er meget velforberedte til det øjeblik, klar bølger af Windows XP-angreb der er bundet til at konvertere til pæne beløb, da den gennemsnitlige pris på det sorte marked for en Windows XP-udnyttelse siges at være fra $ 50.000 til $ 150.000, ifølge sikkerhedsekspert Jason Fossen. Når Microsoft ikke længere understøtter Windows XP, betyder det, at det ikke længere leverer sikkerhedsrettelser, hvilket giver det åbent for hackere til bankfejl, der blev opdaget mellem nu og april 2014.

Windows XP bliver en skat for hackere

Tro ikke, at Microsoft allerede har forladt Windows XP; der er næsten ugentlige kritiske sikkerhedsopdateringer, der bliver klargjort for dem, der stadig bruger det. Normalt, hvis Microsoft opdager en kritisk fejl, der udnyttes kraftigt af hackere, udsteder Microsoft en sikkerhedsopdatering så hurtigt som muligt og vil ikke vente på sin månedlige Patch Tuesday-plan for at gøre det. Jason Fossen forklarer:

Når nogen opdager en meget pålidelig, ekstern eksekverbar XP-sårbarhed og offentliggør den i dag, lapper Microsoft den om et par uger. Men hvis de sidder på en sårbarhed, kan prisen for det meget vel fordobles.

En ny sårbarhed kaldes også en "nuldags". Mest sandsynligt er cyberkriminelle allerede begyndt at opdage "zero-day" sårbarheder og venter bare på, at Microsoft stopper sikkerhedsstøtte, så de senere kan sælge dem eller bruge dem på ubeskyttede computere. Et godt tegn på denne teori kan repræsentere faldet i 4. kvartal 2013 og 1. kvartal 2014 af offentliggjorte Windows XP-sårbarheder. Den samme Fossen siger, at "hackere vil være motiverede til at sidde på dem" og vente på at få en "bedre pris".

Dette er et stort problem, for på trods af at Microsoft trækker Windows XP tilbage, vil det stadig have en stor markedsandel, noget omkring tredive procent, hvilket betyder, at Windows XP vil være til stede på millioner af computere over hele verden, en ægte guldmine for cyberkriminelle. Der vil være et par virksomheder, organisationer og regeringsorganer, der stadig får Windows XP-sikkerhedsrettelser, fordi de betaler store gebyrer for brugerdefineret support.

Og her er nogle interessante fakta fra anden halvdel af 2012 om XPs svage sikkerhedsbeskyttelse sammenlignet med Windows 7:

Der er ingen data endnu på Windows 8, men sandsynligvis er tallene endnu bedre. Brian Gorenc, leder af HP Security Research's Zero Day Initiative:

Windows XP-sårbarheder vil være værdifulde, så længe virksomheder bruger den version af operativsystemet. Forskere er primært fokuseret på de kritiske applikationer, der implementeres oven på operativsystemet. Angribere og udnyttelsessætforfattere ser ud til at stole på, at opdateringsprocessen og tempoet for applikationer ikke er så veldefinerede som dem til operativsystemer.

Som Fossen bemærker, at hvis der vil være stærkt udnyttede nul-dags sårbarheder i Windows XP, vil brugerne selv "organisere og kræve patches". Jason Miller, leder af forskning og udvikling hos VMware:

Hvad hvis XP viser sig at være et stort virus-hotbed, når supporten slutter? Det ville være et stort slag for Microsofts sikkerhedsbillede

En af de bedste løsninger til Microsoft ville være at komme med et nyt opgraderingstilbud, der er billigere end tidligere, for at overbevise brugerne om at efterlade XP og omfavne Windows 8.

Pin til Start mangler i jubilæumsopdateringen
Windows 10 OS giver brugerne mulighed for at personalisere deres computere efter deres behov. En af de mest nyttige funktioner er Pin to Start-indstil...
Kan ikke aktivere Windows 10 efter jubilæumsopdateringen
Hvis du kører en ægte, fuldt aktiveret version af Windows 10, er der ikke behov for at aktivere noget efter installation af jubilæumsopdateringen. På ...
Excel-filer åbnes ikke i jubilæumsopdatering
Jubilæumsopdateringen kan generere mange fejl startende fra det øjeblik brugere downloader den. Hvis din Windows 10-version 1607 kører korrekt, skal d...