从安全的视角看XP停止服务的应对措施(2)

该报告同样提到了多家国内信息安全厂商发布了应对性新产品和方案,行业和个人用户应该通过技术手段解决XP停止服务所带来的安全问题,通过整体防御、主动防御、数据与系统双重保护等技术手段,保护后XP时代计算机安全。

二、续用“XP”不比升级“Win7”或“Win8”更危险

从普通用户的角度来看,“XP”的升级归宿自然是“Win8”。但我们必须认识到,“Win7”、“Win8”的强制性安全手段,客观上是将电脑安全的命运交在了微软公司的手上。

从安全的角度来看,电脑安全包括“软件后门”与“安全漏洞”两种:软件后门可以看作是软件发布者的蓄意行为,其目的是善意或恶意地控制用户电脑。善意者如远程升级,恶意者则是远程获取用户信息。安全漏洞则是在软件编制过程中出现的质量问题,这样的问题通常软件发布者也不掌握,一旦黑客先行发现则会威胁电脑用户,这也是“零日漏洞”威胁之大的原因所在,因此软件发布者也在全力防范安全漏洞。

就软件后门而言,从境外网站可以看出,微软2010年以前的各级版本“Office办公软件”在密码保护方面具有废除密码保护文档的后门。就是说,任何用于加密文档的密码都能够被卸除,而不是像黑客那样需要破解,使得在微软看来任何加密文档都如同明文一样。

就安全漏洞而言,“Win7”、“Win8”不比“XP”安全多少。2012年共发现111个微软操作系统的漏洞,涉及到“XP”、“Win7”、“Win8”分别为84、94、54个。由此可见,“Win7”的脆弱性比“XP”还弱;“Win8”因为使用时间不够长、人们对之了解不够而略好一些。同时也说明微软的安全漏洞具有普适性,一个漏洞可能会同时影响“XP”、“Win7”、“Win8”三个操作系统。

三、围绕国产操作系统营造强大的生态系统,逐步替换“XP”

我国已经拥有“麒麟”高安全等级服务器操作系统等,而且目前我国“CCN开源软件联合创新实验室”参与了国际Ubuntu开源社区的开发,并且正在开发的UbuntuKylin可望作为国产终端操作系统的核心,具有用国产操作系统替换“XP”的实力。我国在可信计算方面有重大创新,从建立可信操作系统角度着手提高我国信息系统的本质安全,是符合中国国情的。

随着新一代信息技术的兴起,云计算的发展,移动信息终端的大量使用,使与Windows兼容性的要求越来越低,这为国产操作系统的推广扫除了重要障碍。另外,国家对网络空间安全的重视越来越高,这些都为国产操作系统的推广创造了有利条件。而且,国产操作系统都是基于开源软件发展起来的,在服务器市场由于对信息安全要求高,国产操作系统还是有竞争力的,至少国内推出的厂家了解这些操作系统在做些什么,而且法律制裁的威慑也使其不会恶意安装后门。另外,移动领域比桌面的市场更大。当务之急是打造自主可控的生态系统,在移动互联网领域争取一席之地,否则很可能会重蹈PC产业覆辙。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部