金山支招:XP停止服務后網民如何自保
再過50天,也即4月8日,微軟將停止對Windows XP的技術支持。多數專家表示,這將帶來極大的網絡安全風險。金山網絡方面今日表示,在微軟停止XP服務之后,金山毒霸將會繼續為用戶提供安全保護服務,同時考慮提供第三方的Windows XP安全升級補丁。 目前,訪問微軟中國官方網站Windows主頁面,會發現頁面提醒:“微軟對Windows XP的支持將在2014年4月8日結束。不要在不受保護的情況下使用。” 微軟在此公告中稱,“在2014年4月8日之后,我們不再提供Windows XP技術幫助,包括幫助保護你的電腦的自動更新。”也就是說,在此之后,如果網民繼續使用XP,電腦仍可工作,但由于無法獲得微軟的漏洞補丁和系統升級支持,更容易受到病毒和黑客的攻擊。 相關統計數據顯示,目前,在全球范圍內,Windows XP的市場份額仍然占據29%,而在我國,XP市場份額更高達70%!有專家表示,XP停止服務對國內來說將是一個“重大的信息安全事件”,甚至有人分析,XP停止服務10分鐘之內這些電腦便會受到感染。 金山毒霸安全專家表示,這確實會帶來一定的安全風險。操作系統安全漏洞是病毒黑客入侵的重要通道,微軟停止XP支持之后,隨著繼續使用XP的時間越長,風險也會越大。 以往,大規模利用Windows漏洞進行病毒攻擊的例子很多,比如紅色代碼、藍色代碼、尼姆達、沖擊波、震蕩波、SQLServer蠕蟲王等,都是利用Windows系統安全漏洞進行攻擊傳播的蠕蟲病毒,可以在很短的時間內遍布全球。 為了保護用戶安全,金山方面今日表示,在微軟停止XP服務之后,金山毒霸將繼續為用戶提供安全保護服務,阻止惡意軟件作者利用新的系統漏洞攻擊XP系統。當發現XP高危漏洞之后,金山毒霸會第一時間幫助用戶應急。同時,金山毒霸將考慮為用戶提供第三方的安全漏洞補丁。 此前,金山毒霸安全專家就發現過Windows高危安全漏洞“畫皮”,提交給微軟,并獲得了微軟的公開感謝。在上述重大安全事件中,金山毒霸均及時響應,通過推送系統補丁、緊急升級病毒庫、提供金山網鏢防火墻攔截攻擊等,幫助用戶度過危機。 今天,金山毒霸安全專家還為仍在使用XP的用戶提供了一些綜合的方案來保護系統安全: 1.繼續使用可升級的安全軟件,會降低系統被攻擊的風險; 2.一些沒有接入互聯網又必須使用XP的生產系統,可以禁用或限制使用USB設備,內網部署殺毒軟件,只啟用必須的系統服務,不需要使用的服務全部用安全策略禁止啟動,使用軟件限制策略,只允許運行管理員確認過的應用軟件; 3.需要接入互聯網,又做不到第2條中提到的安全策略,應該盡可能升級到Windows 7或Windows 8系統。對于絕大多數正在使用的電腦來說,從XP升級到Windows 7并不需要額外的性能要求。 附黑客最喜歡的Windows漏洞利用方法: 1.遠程抓雞:利用系統服務漏洞遠程溢出攻擊,攻擊成功直接安裝木馬到系統中。 2.網頁掛馬攻擊:利用IE或其他組件漏洞構造特殊格式的文件,通過郵件、網頁鏈接、即時通信工具發送帶攻擊代碼的網址鏈接,點擊后立刻運行惡意程序。 3.由于Windows XP沒有UAC(用戶帳戶控制)等為新操作系統設計的安全防御措施,更容易被攻擊成功。 |
關鍵詞:XP,windows,微軟 |