当前位置:首页 > 新闻资讯 > IT业界 > 新闻
WinXP停止服务是重大信息安全事件
  • 2014-4-6 17:00:23
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:程朋
  • 作者:
【电脑报在线】2012年11月,微软宣布在500天后将正式停止对Win XP的支持服务。随着2014年4月8日Win XP停止服务的日期临近,行业用户对Win XP停止支持服务的问题关注度日益提升,Win XP停止服务正成为重大信息安全事件,行业用户该何去何从呢?
  2012年11月,微软宣布在500天后将正式停止对Win XP的支持服务。随着2014年4月8日Win XP停止服务的日期临近,行业用户对Win XP停止支持服务的问题关注度日益提升,Win XP停止服务正成为重大信息安全事件,行业用户该何去何从呢?

Win XP停止服务,微软骑虎难下
  2001年10月,微软发布了Win XP视窗操作系统,服役13年之久的Win XP成为迄今为止人类历史上服务时间最长的电脑操作系统。业界公认Win XP是微软的巅峰之作,其后推出的无论是Windows Vista、Win 7、Win 8都难以企及它所达到的高度。Win XP是微软推出的兼容性最好、最好用的操作系统,此后的微软系统产品可以说一代不如一代,Win 8甚至已沦落到“强推”都没有用户愿意更新的境地。在计算机硬件换代频繁的今天,全球仍有超过4成的用户还在坚持使用Win XP,充分说明了Win XP的“坚挺”。
  正是全球还有超过3亿的用户还在使用Win XP,让微软对Win XP停止服务必然成为重大信息安全事件。Win XP停止服务,会引发安全问题吗?笔者认为,只要微软不从中故意作梗,微软对Win XP停止服务就不会出现重大的安全问题,一切如常。为了迫使用户更新换代,让用户购买使用自己的新系统,微软的一些言论曾引起用户恐慌,网上甚至曾流出“Win XP退休,电脑10分钟内就感染”的惊人之语,这显然言过其实。对于行业用户来说,Win XP停止服务会带来哪些影响呢?
  首先,对于没有接入互联网的企业内部电脑,Win XP停止服务几乎不会带来任何影响。数据显示,70%的中国Win XP用户,在过去13年中没有选择使用微软定期推送的安全保护服务,对于大部分行业用户来说,Win XP退休带来的影响有限,用户完全可以“歌照唱舞照跳”。其次,对于已接入互联网的企业计算机设备,如微软不再向Win XP漏洞提供官方补丁,在短期内可能会让企业计算机成为黑客重点关注的对象,让电脑遭受木马病毒“侵蚀”的风险加剧,企业机密信息面临泄露的风险提升,但随着全球第三方安全厂商的积极介入,这种风险将很快降低到以前的正常水准。除非微软敢冒天下之大不韪,故意利用Win XP的各种漏洞或后门让行业用户遭受损失,以迫使行业用户升级其新系统,才会真正造成“重大信息安全事件”,但我们可以相信,因“棱镜门”问题在行业用户心目中安全形象正日益沦落的微软不会这么干。 

  
     Win XP停止服务正成为微软自导自演的“系统升级”“闹剧”
  就好比世界上本没有无坚不摧的盾一样,任何一种操作系统的安全性都是相对的,这也就不难理解为何各种版本的Windows系统的补丁会层出不穷。微软悍然抛弃老用户以迫使他们升级自己的新版操作系统,很可能成为微软在桌面操作系统领域的“滑铁卢”,成为微软桌面系统由盛转衰的分水岭。
  这对于信息安全厂商是个机遇。全球信息安全厂商、杀毒软件企业纷纷宣布将在微软WinXP停止服务后,继续为行业用户提供信息安全保证,这让微软骑虎难下。微软肯定不想轻易放弃那些不愿意升级系统的用户,特别是企业用户和大量的机构行业用户,为了避免自己的这块“大蛋糕”被其他安全厂商轻易分食,在2014年3月3日,微软宣布:“微软中国此前宣布对Win XP的支持将在2014年4月8日结束,但考虑到中国这一特殊市场,对于安装Win XP的电脑用户,在4月8日后仍可继续使用Win XP。” 
  而随着国内的金山、360、腾讯、百度等安全厂商宣布对Win XP“停摆”后的强力支持,表明Win XP离开微软照样能转。为了避免自己沦落为一个旁观者,微软一改用户“将遭受巨大风险”的宣传论调,不得不“自打耳光”,转身寻求和这些厂商合作,并宣布“微软中国已经采取特别行动,与包括腾讯在内的国内领先互联网安全及防病毒厂商密切合作,为中国全部使用Win XP的用户,在用户选择升级到新一代操作系统前,继续提供独有的信息安全保护。”

 

行业用户升级到Win 8要谨慎
  任何一种事物相信都有寿终正寝的一天,对于Win XP来说也是如此,Win XP终有离我们而去的一天,正像Win 95/98/Me/2000一样,但这种选择权和决定权在于用户,而不是微软“挟天子以令诸侯”——在行业用户对系统的选择越来越成熟的今天,这种行径已难以起到很大的作用,有时还会适得其反。
  为了广大行业用户着想,中国政府曾要求微软延长对Win XP的支持,甚至与微软有关人士见面商讨延长支持服务,但微软委婉地拒绝了中国政府的提议,表示中国政府需要作出行动使用最新的软件——这显然会大幅度增加政府部门、大中小型企业的负担。就连美国政府都表示,美国政府仍然会有10%的电脑将会在4月8日后继续使用Win XP,这其中就包括连接了军事和外交机密网络的计算机。所以国内无论政府还是企业的计算机,都大可不必为了升级新系统而为更换硬件疲于奔命。
  
   作为“八大金刚”之一,微软的安全形象日益沦落
  微软此举已涉嫌垄断。在2012年6月,欧盟曾针对微软公司长达10年的反垄断调查作出最终判决,微软因垄断被罚款8.6亿欧元。国内对微软垄断行为施以重罚的呼声也越来越高。而对于此次Win XP停止服务的问题,已有很多行业用户和公众质疑微软在终端操作系统方面存在垄断。对此,国家价格监督和反垄断局局长许昆林表示,目前国内还没有对微软进行相关调查,不能断言其行为是否属于垄断,如有公众举报,将会依法调查。
  对于升级和Win 8的安全性,业界也有两种截然不同的声音。一是微软的声音,微软曾这样恐吓用户:“如果你在Win XP停止支持后还坚持使用该系统,并联网使用你的计算机的话,你的电脑就会陷入重大危险中。Win XP在没有更新的情况下,其病毒感染的几率是Win 8的6倍。”对此,微软建议大家“尽快升级到Win 7或Win 8”。并且微软自己认为,Win 8终端平台是迄今为止最安全的操作系统,而且适用于平板电脑和PC,它是苹果iOS和谷歌Android平台的有力竞争者。 
  但一些专家却认为,Win 8是微软有史以来最不安全的系统之一。如中国工程院院士倪光南认为:Win8采用了不安全的技术架构,中国政府以及重要行业用户不宜采购该类操作系统。他认为,“2006年微软推出Vista操作系统时,也宣传要用户升到Vista。但当时专家评估确认,Vista的架构会使用户电脑被微软高度掌控——电脑的控制权全在微软手里,用户只是使用者而己。”
  根据这些意见,我国政府的采购目录中没有列入Vista,现在看来,这个决策是完全正确的。而如今的Win 8和Vista是同类架构,而且Win 8不可控的程度超出Vista,因为Win 8还捆绑了微软的浏览器和杀毒软件,它无时无刻都在检查用户的电脑,随时可以给用户的电脑下载补丁,这一切用户都无从知道、无法干预。
  “微软没能在Win 8中为第三方浏览器提供完整的接口,微软只允许采用ARM芯片的Win RT平板电脑运行自己的IE浏览器,对此欧盟监管机构正在进行深入调查。考虑到微软是“棱镜门”事件中的“八大金刚”之一,政府和重要行业显然不宜采用Win 8,希望有关部门吸取处置Vista的经验,防止Win 8进入政府和重要行业。”这显然不是危言耸听,随着奥巴马承认长期在监控中国最高领导人,可以想像,美国通过其技术优势对国内行业用户的监控已经达到了肆无忌惮的地步。

 

企业触控终端,国内系统整装待发
  Win XP停止服务后,对触控操作有需求的政府和行业用户,如果需要升级操作系统,该何去何从呢?专家认为,用国产系统替换视窗系统是政府和行业用户的较好选择。国内曾经在这方面走过不少弯路,但随着Linux系统的兴起,为国内OS厂商在这方面提供了更多的用武之地。
  如中标麒麟桌面操作系统是一款面向桌面应用的图形化桌面操作系统,针对X86平台及龙芯、申威、众志、飞腾等国产CPU平台进行自主开发,率先实现了对X86及国产CPU平台的支持,是一款性能优秀的操作系统。通过进一步对硬件外设的适配支持、对桌面应用的移植优化和对应用场景解决方案的构建,可完全满足行业用户有关的项目支撑、应用开发和系统定制的需求。并且,它已经广泛使用在能源、金融、交通、政府等行业领域。
  
   国产操作系统COS发布引起很大的争议
  2012年便已推出的阿里云OS是融云数据存储、云计算服务和云操作系统为一体的新一代操作系统,系统搭载了阿里云公司自主设计、架构、研发的系统核心虚拟机,增强了云端服务的能力,并提供与Dalvik虚拟机兼容的运行环境,可通过海量云空间来同步和管理终端数据,数据可永久保存在云端并连通所有设备,其基于云端弹性云计算的托管服务,便于开发者快速开发和部署移动应用,也是行业用户值得关注。
  2014年1月,同洲电子推出国内首套自主研发的960触控操作系统,960触控操作系统是基于Linux开发的一款全新系统,和谷歌的Android、苹果的iOS是同一等级。该系统主要的特色就是安全,它致力于保护平板电脑和手机等触控设备上的用户信息,让中国的平板电脑和手机用户不再被外国的系统所绑架。
  同期,上海联彤与中科院软件研究所在北京联合发布具有自主知识产权的操作系统COS(China Operating System),该操作系统可应用于个人电脑、智能掌上终端、机顶盒、智能家电等领域。在用户界面方面,据悉COS拥有原生应用以及HTML5应用,同时也能加载虚拟机运行JAVA应用。在设备支持上可以实现手机、平板等手持设备与家电、机顶盒、电脑等家用、商用设备的无缝拓展。目前COS可以运行的应用程序已经超过10万个。
  总之,面对在安卓系统和iOS双重打击下找不着北的Win 8,国内厂商推出的系统已完全能将它替代。并且随着行业用户应用的增加,这些系统将会越做越完善,行业用户大可放心使用。
   小结:微软通过技术手段迫使用户购买新系统,在引发业界重大信息安全问题的同时,也让我们看出了微软“虚弱”的一面。“水可载舟,也可覆舟”,行业用户对于操作系统应有充分的自主选择权,微软这种以停止服务为“威胁”欲强迫用户升级的行径,究竟会对微软及行业用户产生什么其他影响呢?此举会不会造成微软溃败于移动互联网时代呢?大家尽可拭目以待。 
本文出自2014-04-07出版的《电脑报》2014年第13期 A.新闻周刊
(网站编辑:pcw2013)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖