警惕“后XP时代”的安全漏洞
虽然微软WIN7已全面推向市场,但国内很多普通用户至今仍旧青睐于XP甚至陈旧的WIN2000。许多用户为了省钱而不“换装”的保守行为开始演变成为巨大的安全隐患。
自2009年4月微软正式宣布切断对XP的安全补丁、漏洞修复等技术更新服务后,仅仅过了一个月,国家计算机病毒处理中心等方面的安全统计数据就显示,新增木马竟然高达200万之巨。因为现有的计算机病毒都是针对WINDOWS平台设计的,而XP系统至今仍存在着不少漏洞,微软断供之举相当于为黑客利用木马或病毒进行攻击和入侵创造了有利条件,而传统杀毒软件不防未知病毒的特点早已形成公论,这样便使国内的电脑用户陷入前所未有的大规模安全危机之中。
不少中小企业开始选择中关村里售价仅有5—20元的破解版WIN7软件,以求度过危机。尽管微软一再声称在WIN7时代没有既往发送批量许可密钥的认证做法,因此用户采取用软件仿制虚拟授权的传统手段将无法通过WIN7的网络验证、不能被激活,但仍有人通过将电脑主板的BIOS刷成品牌电脑BIOS的“硬刷”办法,成功骗取微软给品牌电脑厂商的OEM授权,获取与正版WIN7完全相同的激活效果。但有专业人士指出,刷主板BIOS虽然相对可靠但风险也很高,稍有不慎就可能导致系统不稳定甚至主板报废等技术风险,因此很难像破解版XP那样性能稳定能够大规模普及,特别是对于企业用户而言,一旦使用了破解水平较低的WIN7而被微软发现的话,数据将无法及时更新,后期产生的维护费用也会远远超出购买正版软件。
既然传统的杀毒软件产品不能应对未知漏洞的威胁,便有用户使用能够防杀未知病毒的主动防御技术来对付危机局面。因为传统的杀毒软件之所以在丧失微软技术支持的条件下不能“堵漏”,是因为基于已知病毒特征分析的技术原理根本无法防范来自未知漏洞发起的攻击。而主动防御网络技术由于采用的是根据程序行为判断的技术机制,不需要依赖明显的“特征”提示,即便在任何版本WINDOWS系统漏洞未进行修复的状态下,也能自动识别来自未知漏洞的异常举动从而准确拦截黑客攻击行为。这种既能够保证现有系统安全,又无需付出换装的高额代价的应用技巧,已开始被不少用户所效仿。据主动防御技术提供商东方微点介绍,据统计,安装网络版主动防御软件的客户中90%以上都来自于使用破解版XP的用户。
自2009年4月微软正式宣布切断对XP的安全补丁、漏洞修复等技术更新服务后,仅仅过了一个月,国家计算机病毒处理中心等方面的安全统计数据就显示,新增木马竟然高达200万之巨。因为现有的计算机病毒都是针对WINDOWS平台设计的,而XP系统至今仍存在着不少漏洞,微软断供之举相当于为黑客利用木马或病毒进行攻击和入侵创造了有利条件,而传统杀毒软件不防未知病毒的特点早已形成公论,这样便使国内的电脑用户陷入前所未有的大规模安全危机之中。
不少中小企业开始选择中关村里售价仅有5—20元的破解版WIN7软件,以求度过危机。尽管微软一再声称在WIN7时代没有既往发送批量许可密钥的认证做法,因此用户采取用软件仿制虚拟授权的传统手段将无法通过WIN7的网络验证、不能被激活,但仍有人通过将电脑主板的BIOS刷成品牌电脑BIOS的“硬刷”办法,成功骗取微软给品牌电脑厂商的OEM授权,获取与正版WIN7完全相同的激活效果。但有专业人士指出,刷主板BIOS虽然相对可靠但风险也很高,稍有不慎就可能导致系统不稳定甚至主板报废等技术风险,因此很难像破解版XP那样性能稳定能够大规模普及,特别是对于企业用户而言,一旦使用了破解水平较低的WIN7而被微软发现的话,数据将无法及时更新,后期产生的维护费用也会远远超出购买正版软件。
既然传统的杀毒软件产品不能应对未知漏洞的威胁,便有用户使用能够防杀未知病毒的主动防御技术来对付危机局面。因为传统的杀毒软件之所以在丧失微软技术支持的条件下不能“堵漏”,是因为基于已知病毒特征分析的技术原理根本无法防范来自未知漏洞发起的攻击。而主动防御网络技术由于采用的是根据程序行为判断的技术机制,不需要依赖明显的“特征”提示,即便在任何版本WINDOWS系统漏洞未进行修复的状态下,也能自动识别来自未知漏洞的异常举动从而准确拦截黑客攻击行为。这种既能够保证现有系统安全,又无需付出换装的高额代价的应用技巧,已开始被不少用户所效仿。据主动防御技术提供商东方微点介绍,据统计,安装网络版主动防御软件的客户中90%以上都来自于使用破解版XP的用户。
关键词:警惕“后XP时代”的安全漏洞