中青在线版权与免责声明

中国青年报手机版

中国青年报手机版二维码

中国青年报-中青在线官方微信

中国青年报-中青在线官方微信平台

2014年04月09日 星期三
中青在线

Windows XP系统“退休”

后XP时代,谁来保护用户安全

○本报记者 张慧 《 青年参考 》( 2014年04月09日   39 版)

    微软官方网站上Windows XP于2014年4月8日停止服务的通告

    □图片来源 CFP

    □图片来源 CFP

    4月8日,微软公司的明星产品Windows XP系统(以下简称XP系统)正式告别官方安全支持,“小舟从此逝,江海寄余生”。

    然而,XP系统“退休”伤害的不只是我们的怀旧之心,还有广大用户的荷包和网络安全。

    XP“退休”,为后辈让路

    对于电脑爱好者和XP系统的用户来说,2014年4月8日是一个“大日子”。这天之后,微软不再为叱咤风云13年的Windows XP操作系统提供新的安全升级、非安全性补丁、辅助支持及在线技术文档更新。与XP同时“退休”的还有Office 2003系列办公软件。

    Windows XP系统诞生于2001年10月25日,是运行时间最长的操作系统。在日新月异的互联网行业,上市13年仍受用户钟爱的产品并不多见。然而,时间与科技在创造新的历史。与XP系统同时诞生的婴儿如今已经上中学了,XP也到了“退休”的时候。

    微软公司在宣布停止对XP系统技术支持时表示,是时候将资源投入到新的技术中去了。据微软公司发布的安全报告称,XP系统面对当前的网络安全威胁已力不从心。黑客经过多年研究,逐渐掌握了绕过XP安全防护系统的窍门,因此XP系统被攻击的机率比Windows 8高出了6倍。

    其实,安全性只是理由之一,美国“电脑世界”网站推测,市场占有率和利润才是微软让XP“退休”的最大原因。2012年10月,微软推出了Windows 8系统,但念旧的用户还是执着于XP和Windows 7,使Windows 8的市场占有率距离微软的期望差了一大截。该公司的数据显示,目前,全球23%的用户还在使用XP系统。为了推广新系统,微软使出了杀手锏,让服役13年的XP系统“退休”,为后辈让路。

    然而,即使4月8日微软彻底“放手”XP,该系统仍然可以继续工作,因此有不少“不死心”的网友在技术论坛中探讨对它“追随到底”的可能性。

    网络分析公司Net Applications统计,2013年5月,有37%的美国人使用XP系统,到了2014年3月,这个比例已经下降到了27%。但这仍然意味着有几百万台电脑延用XP系统。

    英国将是惟一一个让XP“延缓退休”的国家。2014年3月,英国政府和微软公司签订协议,后者在4月8日后,为英国公共部门的电脑继续提供为期12个月的系统支持和安全升级。但代价也不小,英国政府向微软支付了554.8万英镑(约合5710.7万元人民币)。英国《每日电讯》报称,这笔钱包含对XP系统、Office 2003和Exchange 2003的关键和重要安全升级。

    XP“退休”,与每个人都相关

    XP系统的退役对于中国用户的影响尤其严重。美国《纽约时报》称,到2014年1月,仍有49%的中国计算机用户使用这个经典的操作系统。

    专家称,中国盗版软件的猖獗导致了电脑用户对于系统升级缺乏热情。在中国,Windows 8基本版软件售价988元人民币,而专业版的软件需要1988元。

    中国用户对升级系统的抵制情绪,还源于对美国安全部门监控的担心。一些人认为,Windows 8比XP更有利于美国政府通过操作系统的安全漏洞监控中国。

    《纽约时报》称,中科院的计算机专家倪光南曾表示,Windows 8操作系统会让用户面临安全威胁,他呼吁中国政府机构和关键的商业部门不要使用,以便降低美国网络入侵的威胁。

    为了应对这种担心,微软公司已向中国和其他国家开放了Windows 8源代码,并允许这些国家使用自己的代码进行替换,以减轻对系统脆弱性的担忧。

    XP的“退休”也让一些中国杀毒软件公司嗅到了商机。百度卫士、奇虎360等都推出了针对XP的安全解决方案。微软公司也在3月宣布与联想、腾讯公司合作,推出“Windows XP用户支持行动”,希望能平稳过渡XP系统的“退休期”。

    然而,网络安全专家警告,用“裸奔”的XP系统网上冲浪有很大的危险性。没有微软“撑腰”的XP系统将成为“黑客的天堂”。计算机犯罪调查专家乔纳森·拉杰斯基告诉美国wptz网站:“如果不更新系统,没等你意识到,就已经成为网络犯罪的受害者。既然微软不会继续修补这个系统,它的安全漏洞会越来越多,用户被攻击的可能性也就越来越大。”

    菲尔·詹德伯格是美国PJ网络公司的总裁,他告诉Newsplex网站,XP的“退休”等于向黑客释放了永远不会被修补的代码。当用户用XP系统网购或填写个人资料时,这些信息都可能在不知不觉间被黑客获取,并且待价而沽。除了个人电脑,那些使用XP系统的公共电脑也有可能成为黑客下手的对象,同样会导致公民个人信息的泄露。

    拉杰斯基警告,即使有第三方发布的反病毒软件或防火墙,用户的信息仍然可能被盗用。

    “烧钱”的“退休风波”

    其实早在2013年11月,微软就宣布了准备让XP系统“退休”的消息。人民网称,八成受访网友知道这个消息,超过半数用户表示XP停止服务后会继续使用。

    对于XP系统的用户来说,摆在面前的只有两条路,要么顶着严峻的安全风险,继续使用XP系统;要么投入不菲的资金升级或干脆换电脑。Windows中国官网为用户提供的建议是后者:可以更新到Windows 8的用户不要犹豫,而那些无法更新的用户是时候考虑买一台新电脑了。

    XP“退休”给死忠粉带来的另一个麻烦是,“今后,当你买一台新的打印机,会发现根本没有XP系统的驱动程序”,美国小伙约翰告诉wptz网站。

    更糟的是,更新换代甚至会影响美国的金融安全。

    彭博社报道,在美国42万台ATM机中,有95%使用XP系统。美国最大ATM机供应商的销售总监罗伯特·约翰斯顿告诉Techienews网站,这些机器不是与XP“年龄相仿”就是更“年长”,它们的硬盘根本无法运行微软推荐的新操作系统。想要避免风险,只能更换这些ATM机,而这将带来银行不愿直面的巨大开销。

    FIS环球公司副总裁杰伊·韦伯告诉美国有线电视新闻网(CNN):“金融机构过去5年中购买的ATM机,每台的升级费用在4000美元到5000美元之间。”而使用10年以上的ATM机只能被淘汰,带来的经济代价是每台5万至6万美元。

    然而,如果不肯付出这样的代价,后果可能更严重。2013年,欧洲一个高科技犯罪团伙利用XP系统的安全漏洞,洗劫了多个ATM机中的存款。调查人员称,失窃金额达上百万欧元。

    即便大型零售商和金融机构有雄厚财力应对XP退出历史舞台,那些独立的ATM机运营商和小本经营的企业主只能依靠祈祷和好运渡过难关。CNN称,更换系统的成本和不便是让这些机构听天由命的主要原因。

    在堪萨斯城开连锁酒吧的杰里·纳文斯险些陷入这样的困境。他从微软公司购买销售系统还不到一年,就收到了系统更新的通知。每家店的更新费用是1700美元,好在纳文斯的系统仍在12个月的服务协议期内,可以免费更新。“如果你是个小生意人,意料之外的1700美元基本就是‘我还是碰碰运气吧’的同义词。”但是,纳文斯仍然忧心忡忡,等待升级的客户名单长得难以置信,他只能祈祷在4月8日到来之前,酒吧中的系统能及时完成升级。

 

后XP时代,谁来保护用户安全
奇趣数码