当前位置: 首页>> 天天315

微软XP系统停止服务 专家:对我国网络安全是个警示

2014年04月08日 13:41 信息来源:http://finance.cnr.cn/315/gz/201404/t20140408_515247510.shtml

从今天起,微软官方不再为“视窗XP”操作系统提供技术支持,包括系统更新和安全补丁。根据微软发布的安全公告提示,北京时间4月9号凌晨将最后一次提供XP安全补丁更新。

中国XP系统用户不满微软强停服务 绝大部分选择坚守

据统计,目前在全球范围内微软XP的市场份额约占25%,而我国微软XP的市场份额更是高达70%,个人用户安装和使用微软XP的计算机在2亿台左右,这也就意味着,这个问世已经超过十二年的操作系统仍然在我国2亿台电脑上运行着。如果这些人不愿意更换操作系统,那么从今天起,这2亿台电脑都将面临木马病毒感染、敏感信息泄露等安全威胁。

这些用户中有多少人选择坚守“XP系统?据中国互联网络信息中心近期的调查数据显示,超过57%的中国XP用户表示,暂不考虑更换操作系统。在大部分XP忠实用户看来“XP老、Win7慢,Win8用着不习惯”,所以先用XP系统,直到不能用了再去更新或更换系统。

“不习惯新系统”是用户离不开XP的主要原因之一,此外,担心软件游戏不兼容、升级麻烦、硬件配置低、升级费用贵也是坚守XP的重要因素。“能拖就拖”,大部分XP用户在调查中持有这样的心态。还有近8%的用户表示没有听说过XP系统停止服务的消息,所以仍在使用XP系统。

据了解,这些被迫使用和不愿意放弃使用“XP“系统的用户都对微软“强停”XP的行为极为不满。

那么,坚守“XP”,风险有多大?用户该如何保护系统安全?

我们先一起来回顾一下,微软“强停”XP的历程:

2007年1月,Windows Vista发布,随后微软首次提到停止XP发售的计划。

2008年4月,微软推出XP SP3补丁包,并宣布这是为XP的最后一次升级。

2008年6月30日,微软停止XP销售,并且宣布针对XP的延伸支持到2014年4月8日,也就是今天。

2009年10月,Windows 7正式上市,截至2013年6月,Win7的市场占有率高出XP 7%以上。

2014年2月,金山网络、腾讯、搜狗等安全厂商宣布继续为XP用户提供安全保护服务。

2014年3月,微软停止向Windows XP用户提供服务的行为遭到多方批评,3月2日,微软中国发声明称已安装XP系统的电脑在4月8日以后仍可以使用。

2014年3月4日微软联合腾讯联想等推出“扎篱笆”计划,宣布继续为中国XP用户服务。

2014年3月11日,微软中国宣布和360公司展开合作,为中国XP用户提供安全防护服务。2014年3月底,微软中国宣布和百度展开合作,推出防护方案。

国内安全厂商推出解决方案 风险问题依然存在要重视

现在几乎所有安全厂商都推出了针对XP系统退役的安全解决方案。

坚守微软“XP”,风险有多大?用户该如何保护系统安全?微软将XP安全服务外包给多家第三方公司,用户该如何选择?

金山毒霸安全专家李铁军介绍,他们已经检测到大部分用户仍在坚守“XP”系统。

李铁军:在这之前5年以前微软就已经说过4月8号要停止对XP提供支持服务了,但是5年过去了,在中国仍然会有至少有60%左右的用户仍然继续使用XP这一个月左右的时间我们没有观察到XP的用户群在下降和Windows7、Windows8的用户明显上升的这个情况,还是很稳定,就是用户仍然在坚守XP系统。

那么,坚守"XP",风险有多大?李铁军说,微软官方不再为"视窗XP"操作系统提供技术支持,包括系统更新和安全补丁,就意味着,仍在使用XP的计算机都将面临安全威胁。

李铁军:主要是漏洞的问题,这个操作系统难免会出现漏洞,当然这个漏洞出现以后按照以往的常规的话,相应的厂商开发者就为这个漏洞作出评估,然后发布相应的补丁来解决,而现在XP退出支持以后,微软官方不再为XP的用户提供新的补丁了,那在这样一种情况下,这个漏洞就可能会一直存在,随着时间的延长,这个漏洞可能会越来越多,因为我们知道安全漏洞是病毒入侵一种非常重要的一个途径,有漏洞的系统如果没有办法去修补,这个系统被入侵简直是必然的。

腾讯公司安全专家王宇(音)介绍,继续使用"视窗XP"的用户容易遭木马攻击等。

王宇:XP系统停止了安全更新,但是像Windows7它其实还会有一些补丁更新出来了,像一些黑客或者是木马作者他可以分析这些公开的补丁,然后发现一些漏洞,然后利用这些漏洞去攻击用户,举一个具体的例子,比如说用户去访问网页或者是打开一些Office文档他就会遭受到木马的攻击,攻击以后其实攻击者是可以做任何事情的,比如说控制你的电脑,盗取你的QQ或者是你的网银帐户和密码。

百度公司安全专家介绍,微软XP系统停止服务,对企业用户的影响会更大。

百度公司专家:轻则造成电脑运行速度变慢,文件丢失,重则导致个人的信息被盗,然后电脑瘫痪等这种比较严重的情况出现,对于企业机构用户而言,XP系统停止服务带来的影响可能会更大,企业和机构用户一旦因为漏洞造成损失,损失可能是无法估量的。

美国微软公司从今天起已经正式停止对Windows XP操作系统的支持服务,仍在继续使用"XP"的用户是否已经做好了准备?百度公司安全专家提醒,想要继续使用XP系统的用户,需要注意以下一些问题。

百度公司专家:第一呢,就是安装微软提供的所有XP补丁,并将重要的资料进行备份,因为8号停止更新时发布最后一次补丁。那么第二就是使用可升级的安全软件,因此降低系统被攻击的风险,同时慢慢的进行系统升级。第三对于没有进入互联网带有使用Windows XP的生产系统,可以禁用或者限制使用USB设备,内网部署杀毒软件只启用必需的系动服务,不需要使用的服务全部用安全策略禁止启动。第四支持下载新的浏览器,4月8号除了终止对Windows XP的支持,内置在XP系统中的IE6的用户将无法再收到产品的安全更新,也无法再取得来自微软的技术支持,XP用户应将IE6立即升级为XP最高支持的IE8或者切换成继续提供支持的第三方浏览器。360副总裁首席隐私官谭晓生介绍,Windows XP系统停止更新所带来的网络安全问题并不是危言耸听,而是已经迫在眉睫,用户应当尽快采取应对措施,以保护自己的数字资产免遭损失。第三方安全厂商提供的防护软件能 谭晓生:他容易被什么地方攻击?就是他去IE去上网的时候,去访问某个网站的之类的然后被别人黑掉,这是最主要的一个威胁途径。第二个威胁方式就是他打开一个文档的时候问文档里面含有恶意代码,然后就它把积极搞定,就是针对性的,做了两个主要的攻击源,然后就做了针对性的防护,都不需要说注意什么东西,他只要装了就行,装了把防护功能打开,用户基本上都不会感知到,想用XP的话是可以继续使用下去的,但是我们也觉得用户其实应该开始考虑向更高版本的操作系统去升级的,对操作系统升级不仅仅是安全方面的问题,它还有一些功能特性的增强。

多个安全厂商的安全专家坦言,解决Windows XP安全问题的方案只是“过渡方案”,并非“标本兼治”的终极解决办法。

记者注意到,微软和第三方公司合作的同时,又提醒用户,即使安装第三方安全防护软件,也不能替代微软官方升级,因此,第三方厂商的提供的补丁,仅仅只能满足一时应急之需,而无法从根本上满足用户的安全需求,推荐用户升级到最新的操作系统。

有媒体观察人认为,微软的这种做法是在逼用户向Windows 8迁移,打出的是“安全”的招牌,XP在阻挠微软挣钱是不争的现实。

互联网实验室董事长方兴东也认为,微软策略的本质还是垄断,最根本的解决办法就是找到可替代的操作系统,实现自主可控。

方兴东:我觉得它最终的结果就是损人不利己,因为我觉得在中国2亿的用户你就这样弃之不管,而且就是你庇护他们升级也好或者放弃也好,甚至在微软的这种功能度包括它的品牌我觉得是有一个巨大的打击,但是我觉得在政府来说这个事情也是一个警示吧,就是中国自己没有核心技术的话就永远会受制于人,而且像这种事情你会,你非常被动,所以我觉得这个会让政府下定决心怎么样能够让自己的产业自己的用户能够有基本的选择权,能够实现这个自主可控,消费者还可以Windows7、Windows8还可以升级,但是我们的政府采购从XP以后我们从来没有采购微软的产品,而且今后也会迫使我们政府去下定决心去找到替代的方式。

专家:微软用户协议中霸王条款内容无效

经济之声特约评论员包华和中国消费者协会律师团胡钢对此评论。

经济之声:现在我们看从今天开始微软将会在全球来停止对已经使用了12年之久的XP的服务支持,那么这就意味这中国将近有2亿台的电脑将会面临着安全的威胁,想请教一下两位,对微软的这个举措持一个什么样的态度?

包华:我认为微软通过自身的一个软件的更新,推出不同的产品这是它的一个经营的一个方针,即使现在不停微软的XP系统的这样一个支持今后也会停,这是早晚的事情,与其这么去看待这个事情不如去考量在这个微软更新换代产品的过程之中我们消费者权益应该如何保障。

胡钢:这是XP操作系统就是说用的比较多,为了研究XP它的停止服务的问题我还专门找出来我前几年正好停用的一台笔记本电脑就是XP操作系统,研究了一下它的专门的用户服务协议,确实发现了很多问题,比如说它的用户协议本身没有按照我们的合同法,没有按照我们消费者权益保护法对于相关的它这种单方保护,微软单方权利的部分用一种不易引人注目的这种文字、字体或者说颜色来加以描述。经济之声:刚才包华已经说到了电脑系统肯定是要升级的,那么与其去阻止它,还不如顺应这个潮流去支持一个新的系统的产品和使用是这个意思吗?

包华:是这样的,同时在这个过渡期之内已有用户的权益的保障方式我们也需要探讨一个更新的方法,而不只是一个简单的产品的更换。

经济之声:如果说微软单方面或者说现在已经是微软单方面决定终止售后服务了,那么这些2亿的电脑的操作者他们的权益到底受到了怎样的损害?

胡钢:首先我们要说谁能有权主张自己的权利,这里面涉及到一个版权的问题,我觉得首先应该是所谓正版用户,这应该是较明确了。而第二就是说确实微软和我们用户之间有一个所谓的软件终端用户服务协议或者类似这样的协议,这里面协议里面有存在大量的微软单方制订的加重我们消费者责任的或者免除微软方面的主要义务的条款,就是所谓的霸王条款,而这些霸王条款本身在形式上没有遵照我们国家法律上的明确规定,在内容上又存在这种明显的对自己有利、对消费者不利的情况,那么在这种情况下,微软的所谓的用户协议那么可能构成无效,所以即使微软的用户协议里面提到它可以随时停止服务,那么按照法律规定,这个单方的约定可能本身也会被我们的仲裁机构或者人民法院认定为无效。

经济之声:那也就是说我们XP的用户目前仍然在坚持用XP的2亿的中国用户是可以进行维权的,那么他应该怎么样维权呢?

胡钢:一般是这样,如果要维权的话,一般来说首先有法律的适用问题,你可以使用合同法,也可以适用精神责任法来主张自己的权利,当然我们消费者本身也要出具一些最起码的证据,比如说你当时购买软件正版的相关的证据,而这个证据实际上在现实生活中现在很可能灭失了,因为这种证据往往是当时的比如说当时的软件的封套,或者说相关的用户手册等等,但是经过这么长时间很可能灭失。另外可能还有一个如果存在这种风险的话,或者存在现实的威胁或者损害的话,那么有一个证据固定的问题,但是涉及到电子计算机或者说电脑方面的证据固定本身也是一个非常难的问题,只有特定的少数的一些机构才能做到相关的电子证据的保全,所以我们消费者如果单个来主张自己的权利,在技术上是比较困难的,当然在权利上是肯定有的。

包华:我认为我们消费者的权利一方面可以通过法律的方法来达到,另外一方面我们也不得不承认在没有其他选择的情况一下我们消费者的权益更多的还是需要微软公司做出举措来保障的,目前我们所知道的是微软公司提前了很多年就告知消费者2014年4月8号停止服务,那么很多消费者是知晓的,在这种情况之下消费者可以由选择的时间段。另外一个来讲我们目前也知道我们的微软公司目前在相当长一段时间之内已经逐渐的停止了XP系统的销售,XP系统上很多单独使用软件的这样一些捆绑等等。在这种情况下,如果在停止服务的话,这款软件可能对微软公司来说就已经没有更大价值了。所以,与其我们说这款产品需要进一步的保障,不如把XP系统这套软件的操作系统这样的一些原代码提供给我们的广大公众,让我们的广大公众有一个自主选择和自主维护的这样一个机会,如果是这样的话可能广大消费者的权利还可能得到进一步的保障。经济之声:2014年3月,微软停止向Windows XP用户提供服务的行为遭到多方批评,在这之后,微软中国发声明称已安装XP系统的电脑在4月8日以后仍可以使用。2014年3月4日微软联合腾讯联想等推出"扎篱笆"计划,宣布继续为中国XP用户服务。然后继续和其他安全厂商合作推出防护计划。但是微软和第三方公司合作的同时,又提醒用户,即使安装第三方安全防护软件,也不能替代微软官方升级,还是推荐用户升级到最新的操作系统。我们应该怎么样看待微软的这些做法以及做法,包华先听听你的意见。

包华:首先微软公司其实已经认识到了XP系统现有用户的权利需要保障,而且必须做一些事情出来才会有这样的努力,但从另外一个方面来讲微软公司并没有放弃推动我们的消费者更新换代新款软件这样一个努力,所以这两个努力之间似乎存在一个矛盾,但是有一个核心的问题没有解决,就是从技术上来说我们现在目前消费者所能享受到的第三方提供的服务和微软之间的服务到底有什么本质上的区别,如果说这个区别是本质上的,那么就很难解决,如果本质上没有区别的我相信我们的用户就可以继续使用XP系统,关键在于这套系统的原代码是否可以提供给我们的第三方机构,让我们的第三方机构能够在充分的基础之上来做出评测,来做出设计,来做出保障计划。

经济之声:现在微软自己也在说即使是安装了第三方的安全防护软件也不能够替代微软官方的升级,所以还是推荐用户升级到最新的操作系统,这是来自官方的微软方面的说法。

包华:是的,所以这样的矛盾实际上也体现了它的一个利益导向,站在这个导向之下,如果微软公司可以再跟第三方合作的过程之中做到更多,比如说提供原代码,比如说提供技术支持的话我们消费者的权益其实跟容易保障一些。

胡钢:我说下我自己个人的感受,我用电脑可能更多的是用于工作,可能偶尔的有一些休闲的活动。我想我十年前用笔记本电脑和我现在用笔记本电脑的都差不多,可能就是一个基本的工作,本身的需求并没有变化,但是我们发现我们的硬件设备好像在不断的升级,我们的软件好像从XP一定要逼着你去变成Windows7甚至是Windows8,而大家都知道Windows7和Windows8最大的问题是微软公司大大的加强了对于终端软件用户的控制力,而我们用户的相关的隐私或者敏感的个人数据很可能通过某种途径外泄,而我们看到境外的媒体报道微软的一名前高管他已经不用手机很多年了,而且他也绝对不用微软的任何操作系统,而用完全用他自己完全能读懂的软件来操作,当然他有一种技术的天赋在这儿,所以从这个里面我们看出,第一微软它不停的推出相关的服务是否我们真的每个我们的消费者都一定需要,这种推出的服务是否构成一种过渡的消费或者过渡的提供。第二它这种不停的以保护自己软件著作权名义,强化对我们用户的桌面电脑的控制本身是否对我们消费者权益的一种侵害,这都是值得我们注意的。

经济之声:有媒体观察认为微软的这种做法是在逼用户向Windows8迁移打出的是安全的招牌,XP在阻挠微软挣钱是一个不争的事实,我想听听两位对这段话是一个什么样的评价?胡钢律师你怎么看?

胡钢:我们看到一下,我印象中我第一台的笔记本电脑当时价格可能是人民币2000多元,当时的一套操作系统可能也就是一千多元,就是正版的,经过这么多年基本上硬件价格可能现在拿4000、5000千人民币买一台笔记本电脑,硬件应该非常好了,但是正版的微软操作系统还是一两千,也就是说我们的技术发展到今天我们的微软牢牢的抱住了它的收费模式,就是这种收费的软件模式,而在当今这种免费软件,应该说是风靡天下的时代,微软这种抱残守缺或者是固执己见还能坚持多久呢?是否能够完全的适应我们中国消费者的消费习惯和我们的消费市场呢? 包华:这么多年来微软的商业模式没有太大的改变,虽然我们现在看到微软好像没有过去更强势了,但是当它把XP系统的服务停掉之后,大家发现我们在PC的使用上依然没有更多的选择,在没有更多选择的情况之下,我们消费者就没有权利不尊重这家公司,所以我们也只能按照这种方式来运作,但是我们希望能够有新的选择,这个选择也许不是微软提供给我们的,也许是其他机构提供给我们的,但是我们希望这样的选择能够帮助到我们的消费者有选择的余地,有尊重他人或不尊重他人的这样一个选择的余地,如果这种情况出现的话,我相信微软不会像今天这样高傲。

经济之声:刚才的时候我们也听到了来自各个互联网公司的安全专家特别提醒,其实在国内的XP的用户当中企业和政府机构占据了很大的比例,他们所受到的威胁可能会更大一些,因为他们之所以迟迟没有升级到其他版本的操作系统,主要是因为这些机构的这些核心应用可能就是基于XP系统开发出来的,导致这些机构就不得不使用XP,被XP所捆绑住了,作为国际大牌的企业该怎么样体现对消费者的尊重呢?

包华:我认为既然有这样的需求存在,作为一个企业来说应当满足这样的需求,当然这种满足需求的方式可以采用不同的商业模式,如果你不愿意去改变商业模式的话,我们消费者的需求也就只能视而不见,我们现在已经通过官方的媒体看到了微软公司在给某个国家政府单独做一项配置服务,而这项配置服务是收费的,那么这种方式能不能够推广,另外一个,作为一个软件进行收费的模式是不是这样一种方式,只有这一种我购买你的软件许可使用权,或者我购买一台电脑才能够取得,这个模式在十年前或者二十年前是一个非常好的收费模式,但在互联网消费的今天还是吗?从这个角度上来说我认为微软今后的商业模式必须改变,如果不改变的话它可能离消费者的需求会渐行渐远。

胡钢:而我们可以放眼看一下,全球各地对于XP停止服务是怎么反映的,比如欧洲的不少的国家,有的国家是直接通过和微软的集团的谈判来进行集团的采购,未来几年的这种衍生的保护服务,这是一种模式。另外一种模式是更多的,是直接的引导相关的用户完全迁移到免费的开软软件的环境下,所以我相信XP这次停止的服务事件实际上警示了我们国家对于软件包括网络信息安全的这种高度的重视已经迫在眉睫,特别是我们现在已经成立了中央的网络安全和信息化领导小组的背景下,XP给我们最大的警醒是我们的网络安全到了非常急迫的地步了,急需我们每一个人扎起我们自己的篱笆。

返回

Baidu
map