该报告同样提到了多家国内信息安全厂商发布了应对性新产品和方案,行业和个人用户应该通过技术手段解决XP停止服务所带来的安全问题,通过整体防御、主动防御、数据与系统双重保护等技术手段,保护后XP时代计算机安全。
二、续用“XP”不比升级“Win7”或“Win8”更危险
从普通用户的角度来看,“XP”的升级归宿自然是“Win8”。但我们必须认识到,“Win7”、“Win8”的强制性安全手段,客观上是将电脑安全的命运交在了微软公司的手上。
从安全的角度来看,电脑安全包括“软件后门”与“安全漏洞”两种:软件后门可以看作是软件发布者的蓄意行为,其目的是善意或恶意地控制用户电脑。善意者如远程升级,恶意者则是远程获取用户信息。安全漏洞则是在软件编制过程中出现的质量问题,这样的问题通常软件发布者也不掌握,一旦黑客先行发现则会威胁电脑用户,这也是“零日漏洞”威胁之大的原因所在,因此软件发布者也在全力防范安全漏洞。
就软件后门而言,从境外网站可以看出,微软2010年以前的各级版本“Office办公软件”在密码保护方面具有废除密码保护文档的后门。就是说,任何用于加密文档的密码都能够被卸除,而不是像黑客那样需要破解,使得在微软看来任何加密文档都如同明文一样。
就安全漏洞而言,“Win7”、“Win8”不比“XP”安全多少。2012年共发现111个微软操作系统的漏洞,涉及到“XP”、“Win7”、“Win8”分别为84、94、54个。由此可见,“Win7”的脆弱性比“XP”还弱;“Win8”因为使用时间不够长、人们对之了解不够而略好一些。同时也说明微软的安全漏洞具有普适性,一个漏洞可能会同时影响“XP”、“Win7”、“Win8”三个操作系统。
三、围绕国产操作系统营造强大的生态系统,逐步替换“XP”
我国已经拥有“麒麟”高安全等级服务器操作系统等,而且目前我国“CCN开源软件联合创新实验室”参与了国际Ubuntu开源社区的开发,并且正在开发的UbuntuKylin可望作为国产终端操作系统的核心,具有用国产操作系统替换“XP”的实力。我国在可信计算方面有重大创新,从建立可信操作系统角度着手提高我国信息系统的本质安全,是符合中国国情的。
随着新一代信息技术的兴起,云计算的发展,移动信息终端的大量使用,使与Windows兼容性的要求越来越低,这为国产操作系统的推广扫除了重要障碍。另外,国家对网络空间安全的重视越来越高,这些都为国产操作系统的推广创造了有利条件。而且,国产操作系统都是基于开源软件发展起来的,在服务器市场由于对信息安全要求高,国产操作系统还是有竞争力的,至少国内推出的厂家了解这些操作系统在做些什么,而且法律制裁的威慑也使其不会恶意安装后门。另外,移动领域比桌面的市场更大。当务之急是打造自主可控的生态系统,在移动互联网领域争取一席之地,否则很可能会重蹈PC产业覆辙。
(责任编辑:)