Windows XP EOL/EOS 对企业及其域意味着什么?

Sco*_*ter 10 windows-xp windows-update patch-management

我希望有人能用简单的术语解释一下,Windows XP 将结束生命的真正含义是什么?

看起来 SP2 还没有打补丁,但 SP3 可能要到 2014 年 4 月 18 日才打补丁?

所以我认为这意味着在那之前会有可用的 Windows 更新补丁?

之后会发生什么,根本没有补丁?

这意味着黑客、病毒等的可能性大大增加了?

The*_*ner 9

我不会告诉它什么时候会发生,因为日期已经波动了......但是要回答你的问题并帮助使这个问题成为canonical这个主题的一个肯定会弹出很多......

所以我认为这意味着在那之前会有可用的 Windows 更新补丁?

在该日期之前,MS 将继续发布 XP 的新补丁/更新。现有补丁/更新之后将继续可用。有关更多详细信息,请参阅下一个答案。

之后会发生什么,根本没有补丁?

Microsoft 仍将允许您使用它在正式停止支持之日之前发布的任何补丁更新 XP。

“这意味着在 2014 年 4 月 8 日之后,您仍然可以使用 Windows Update 下载所有现有的安全补丁。这很重要,就像您重新安装 Windows XP 一样,您仍然应该在为了使基本操作系统尽可能安全。” ( 1 )

重要的是至少要正确修补所有现有的 XP 计算机,这应该一直发生。不要被 2 年前出现的漏洞攻击!

如果你愿意花钱,微软确实向公司/政府/等提供“定制支持”。愿意为此付出代价。不过,价格并非一成不变,而且相当高昂:

“Microsoft 了解世界各地的当地法律、市场条件和支持要求因行业而异。因此,Microsoft 提供超出扩展支持阶段的自定义支持关系。这些自定义支持关系可能包括辅助支持和修补程序支持,并且可能会从产品普遍可用之日起延长 10 年以上。战略 Microsoft 合作伙伴也可以提供超出扩展支持阶段的支持。客户和合作伙伴可以联系他们的客户团队或他们当地的 Microsoft 代表以获取更多信息。” 2

这意味着黑客、病毒等的可能性大大增加了?

大大增加不是硬/快速指标。说会增加10%、20%、150%,很难说。XP 的潜在漏洞肯定存在,MS 可以修补这些漏洞,但在 EOL 之后不会。

但是,有一些方法可以降低威胁风险并帮助确保您的安全。( 1 )

  1. 确保你有一个好的防病毒程序,希望还有一个像样的恶意软件扫描程序。选择很多,所以我会把选择留给你。
  2. 确保您的所有软件都已打补丁并且是最新的。它很容易成为一个软件漏洞,而不是一个允许病毒/黑客发生的操作系统漏洞。意识到虽然 3rd 方软件通常不会像操作系统那样打补丁,更糟糕的是他们经常回来说“你还在 XP 上?我们当前的版本现在与 XP 不兼容,你需要买升级版。”
  3. 尽可能保护您的网络浏览。这意味着了解您正在访问哪些站点、尽可能使用 Web 内容过滤、使用 A/V 程序帮助您在浏览时扫描问题,并尽可能禁用 Java 和其他脚本的运行。如果可能,请切换到 Chrome 或 Firefox,因为此时 XP 的 IE 已过时。
  4. 确保您没有使用管理级别帐户运行。无论操作系统如何,这都是一种很好的做法,尤其是在失去针对出现的任何新威胁进行安全更新/补丁的能力之后。
  5. 停止使用 Office 2003 和 Outlook Express,它们也将不再接收更新/补丁。
  6. 升级到 Windows 7 并使用 XP Mode 来处理那些拒绝更新的吝啬的旧应用程序。

独立于 XP 的其他选择,无论操作系统如何,都是良好的安全实践,在这里也占上风:

  1. 在您的网络中使用桌面/客户端防火墙和“真正的”防火墙,尤其是在边缘。
  2. 如果可能,使用 IPS/IDS
  3. 保留网络活动的详细日志。尤其是在漏洞利用成为主流并开始成为技术和新闻头条时寻找可疑活动。
  4. 防止安装 IT 不信任的第 3 方软件。不要让你的用户安装他们想要的任何东西(再次声明比实施更好)。
  5. 尽可能保证您的服务器安全。虽然受感染的 XP PC 很糟糕,而数百台受感染的 XP 计算机更糟......但不要因为没有正确保护它们免受病毒传播等而感染/利用服务器而使其成为最重要的。
  6. 确保您的无线和有线网络是安全的。这意味着不要让该员工将运行 XP 且没有 Service Pack 或 a/v 的“个人膝上型电脑”带入网络。如果你允许这样的事情,那么以上所有的都是毫无价值的。在家中、USB 记忆棒等处的 VPN 连接也是如此。确保您知道您将哪些内容接入网络。

最后,有没有办法真正确保你晚上睡得好? 当然,它被称为“从 XP 升级”。虽然这可能是一项艰巨的任务/项目,但要意识到你并不孤单,而且等待了这么久的其他人都在进行同一个项目。解决公司特有的问题,制定攻击计划并实施。显然会涉及成本以及政治和用户/文化范式,如果管理层只是决定推迟更长时间,那么除了列出为什么继续放置它是个坏主意之外,IT 无能为力。离开。这里没有“一刀切”的方法,如果您的公司仍在运行大多数 XP 工作站,而迁移项目已经在进行中,那么很可能没有 在生命周期/最佳实践/等方面受到很多关注。不管。

进一步阅读:

除了我在上面斜体引号之后提供的现有脚注链接之外……这里有一些链接和信息可以帮助您做出决定和转换:

https://www.microsoft.com/en-us/windows/enterprise/end-of-support.aspx

http://windows.microsoft.com/en-us/windows/security-essentials-download?os=winxp&arch=other

http://windows.microsoft.com/en-us/windows/help/what-does-end-of-support-mean

http://www.microsoft.com/windows/en-us/xp/top-questions.aspx

http://technet.microsoft.com/en-us/magazine/ee851564.aspx

http://technet.microsoft.com/en-us/windows/bb264763.aspx

http://technet.microsoft.com/en-us/windows/hh706147.aspx

  • 考虑到我们这么多年的提前通知,“从 XP 升级”的_计划_应该在一段时间前就开始了。当然,很多地方不会因为各种原因而打扰,而那些地方将是最受打击的地方。如果您在远程敏感的任何地方都有 XP 盒子,例如 [联网收银机](http://i.imgur.com/uqlnirS.jpg),这可能是您的首要任务。(是的,我上周末在一家大型办公供应链商店发现了这一点。我应该付现金......) (2认同)