mboost-dp1

Microsoft

Pensionering af Windows XP er slaraffenland for hackere

- Via Net-security - , indsendt af arne_v

Windows XP er et aldrende styresystem, der allerede har fået sin levetid, rent supportmæssigt, forlænget, men til april næste år er det slut, så vil Microsoft ikke længere supportere det.

Det kan gå hen og blive et problem, da en stor procentdel (37 %) af verdens computere fortsat kører Windows XP. Det vil ifølge sikkerhedsekspert Jason Fossen give ondsindede hackere kronede dage.

Indtil april næste år forventer han, at der næppe vil komme mange brud på sikkerheden, da hackerne venter med at udnytte deres exploits til efter Windows XP er gået på pension, da de så vil være mere værd.

I dag sælges en Windows XP-sårbarhed, der kan give uvedkommende adgang det kompromitterede system, for mellem $50.000 til $150.000, efter april forventes det, at prisen kan blive fordoblet.





Gå til bund
Gravatar #1 - Bean
14. aug. 2013 06:29
Hvis de ikke vil vedligeholde det, burde de give en gratis opdatering til XP-brugerne, så de kan komme fra XP til 7, f.eks..
Windows XP bliver jo decideret livsfarligt at bruge efter april måned...
Gravatar #2 - Vandmand
14. aug. 2013 06:31
Bean (1) skrev:
Hvis de ikke vil vedligeholde det, burde de give en gratis opdatering til XP-brugerne, så de kan komme fra XP til 7, f.eks..
Windows XP bliver jo decideret livsfarligt at bruge efter april måned...


Hvorfor skulle de dog det? XP brugerne har fået hvad de har betalt for, det har trods alt levet i mange år efterhånden.

Så må brugeren hoste op med de penge en ny Windows licens koster, eller benytte et billigere (eller gratis) alternativ.
Gravatar #3 - loki
14. aug. 2013 06:40
#2

Jeg tror #1 mener, at brugerne kan blive farlige for samfundet med deres ikke-opdaterede maskiner, men hvis det bliver tilfældet, så er vel nærmere samfundet som skal oplyse og opfordre folk til at skifte. Selvom jeg ikke fatter meget sympati for MS generelt, så kan det aldrig være deres ansvar.

Men ja, det kunne være rigtig genialt hvis nogen fandt en 0-day exploit til WinXP i kombination med f.eks. Java...
Gravatar #4 - Bean
14. aug. 2013 06:45
loki (3) skrev:
Men ja, det kunne være rigtig genialt hvis nogen fandt en 0-day exploit til WinXP i kombination med f.eks. Java...


Efter april vil alle fejl jo være 0-day. Og ja, forstil dig at sekretæren ét eller andet sted bare lige skal have et dokument fra sin windows XP maskine med over på arbejdet, men en hacker lige får sneget lidt sjov og spas med ind, så har vi balladen.
Gravatar #5 - Skak2000
14. aug. 2013 06:46
#1
Problemet ligger i at langt fra alle XP maskiner har hardware der kan trække Windows 7/8.
Derudover kan der være software der ikke virker/kører optimal på Windows 7/8. Hvilket afholder folk fra at opgrader.
Gravatar #6 - Wicker
14. aug. 2013 07:08
#5 så er det jo netop også på tide at få opgraderet snart. Man kan ikke blive ved med at bruge noget gammelt lort der er over 10 år gammelt. Det stopper jo udviklingen. Og desuden er det nok meget sundt for samfundet at de gamle maskiner bliver udskiftet snart.
Gravatar #7 - PHP-Ekspert Thoroughbreed
14. aug. 2013 07:12
Wicker (6) skrev:
#5 så er det jo netop også på tide at få opgraderet snart. Man kan ikke blive ved med at bruge noget gammelt lort der er over 10 år gammelt. Det stopper jo udviklingen. Og desuden er det nok meget sundt for samfundet at de gamle maskiner bliver udskiftet snart.


Bare fordi at software ikke er optimeret til Windows 7, betyder det skam ikke at det er gammelt lort.

På mit arbejde bruger vi noget relativt nyt software, men det har nogle slemme bugs i Win7, og derfor kører vi stadig Windows XP.

- men hva fanden, jeg ville da ikke have noget imod at få W7 smidt på computerne ... omend det ligner lidt for meget Teletubbies, til at blive taget seriøst på en arbejdsplads (Windows Classic theme <3)
Gravatar #8 - KeeZ
14. aug. 2013 07:17
#5
http://windows.microsoft.com/da-dk/windows7/produc...
Hvis man har en maskine der er langsommere end det her, så burde man virkelig overveje lige at investere 2.000 kr. i noget nyt, for chancen er at det hardware's levetid er ved at være ovre.
Derudover kan man godt køre XP i en VM hvis det bliver absolut nødvendigt.
Gravatar #9 - PHP-Ekspert Thoroughbreed
14. aug. 2013 07:24
KeeZ (8) skrev:
#5
http://windows.microsoft.com/da-dk/windows7/produc...
Hvis man har en maskine der er langsommere end det her, så burde man virkelig overveje lige at investere 2.000 kr. i noget nyt, for chancen er at det hardware's levetid er ved at være ovre.
Derudover kan man godt køre XP i en VM hvis det bliver absolut nødvendigt.


Jeg vil gerne se dig køre Windows 7 på en 1 ghz, 32 bit maskine med kun 1 gb ram

- og i så fald, åbne et program lidt mere avanceret end Solitaire!
Gravatar #10 - lost-viking
14. aug. 2013 07:28
PHP-Ekspert Thoroughbreed (9) skrev:
KeeZ (8) skrev:
#5
http://windows.microsoft.com/da-dk/windows7/produc...
Hvis man har en maskine der er langsommere end det her, så burde man virkelig overveje lige at investere 2.000 kr. i noget nyt, for chancen er at det hardware's levetid er ved at være ovre.
Derudover kan man godt køre XP i en VM hvis det bliver absolut nødvendigt.


Jeg vil gerne se dig køre Windows 7 på en 1 ghz, 32 bit maskine med kun 1 gb ram

- og i så fald, åbne et program lidt mere avanceret end Solitaire!


Jeg har kørt windows 7 ultimate på en 3ghz single core pentium 4 computer med 1.5gb ram og det kørte helt fint.. Så en 1ghz dual core med 1gb ram kan nok klare det men ja måske ikke super hurtig man den kan dog :)
Gravatar #11 - RpR
14. aug. 2013 08:22
Hvor køber i hardware? Jeg kan samle en i3'er til omkring 2k,og de kan ihvertfald trække både Windows 7 og 8
Gravatar #12 - Dr.pikkuk
14. aug. 2013 08:25
Hey fedt, alle - og jeg mener alle, computere på århus universitets hospital hvor jeg arbejder kører xp. det skal nok blive lystigt...

Gad vide hvad prisen for at opgradere X*1000 maskiner er. Jeg håber sgu de har medregnet den udgift i deres budget, ellers har patientsikkerheden ikke gode forhold...
Gravatar #13 - livit
14. aug. 2013 08:48
Tror nogen på at MS forlæner supporten i sidste øjeblik, som de har gjort så mange gange før?
Gravatar #14 - Magten
14. aug. 2013 08:59
livit (13) skrev:
Tror nogen på at MS forlæner supporten i sidste øjeblik, som de har gjort så mange gange før?
Jeg tvivler. MS gjorde det klart under WPC at det havde topprioritet at få migreret firmaer væk fra XP, og så vidt jeg husker ville der også komme en godbid til partnere der kører de projekter i hus.

586.000 maskiner skulle migreres hver dag de næste 273 dage (fra de fortalte det til WPC), for at XP var udryddet inden supporten udløber.
Gravatar #15 - Taco
14. aug. 2013 09:22
Så vidt jeg ved, så har Microsoft ændret strategien til at der skal komme ny udgave af Windows hvert 2. år. Det betyder at springet op til nyt system skulle blive mindre radikalt og dermed skulle flere være villig til at opdatere deres maskine.
Jeg synes dog 2 år er langtid, da mange stadig kan finde på at springe et system over og dermed kommer man på 4 år.

Prismæssigt er det også en fin strategi. Hvis Microsoft vælger at lave et nyt system hvert år, så vil det også rent prismæssigt være en gevinst.
De fleste folk føler at 4x250 kr for nyt system hvert år i 4 år er billigere end 1x1000 kr for et nyt system hvert 4. år
Gravatar #16 - Emil Melgaard
14. aug. 2013 09:26
PHP-Ekspert Thoroughbreed (7) skrev:
omend det ligner lidt for meget Teletubbies, til at blive taget seriøst på en arbejdsplads (Windows Classic theme <3)


Hvis der er noget der ligner Teletubbies er det da Windows XP:

http://4.bp.blogspot.com/-WXJcRm1SiJs/T8b0hL7v8VI/...

Windows Classic theme findes også i Windows 7.
Gravatar #17 - Avatar1301
14. aug. 2013 09:59
PHP-Ekspert Thoroughbreed (9) skrev:
KeeZ (8) skrev:
#5
http://windows.microsoft.com/da-dk/windows7/produc...
Hvis man har en maskine der er langsommere end det her, så burde man virkelig overveje lige at investere 2.000 kr. i noget nyt, for chancen er at det hardware's levetid er ved at være ovre.
Derudover kan man godt køre XP i en VM hvis det bliver absolut nødvendigt.


Jeg vil gerne se dig køre Windows 7 på en 1 ghz, 32 bit maskine med kun 1 gb ram

- og i så fald, åbne et program lidt mere avanceret end Solitaire!

Jeg har i et halvt år kørt med Win7 på en 1gHz, 0,5GB RAM maskine med 50GB HDD (kan ikke huske andre specs). Det kørte skam udemærket :)

----

Og siden Win8 efter sigende skulle være endnu mindre ressourcekrævende, burde de fleste maskiner kunne opgraderes.
Gravatar #18 - TKB
14. aug. 2013 11:45
Hvis det ikke giver en øget effektivitet hvorfor så opgradere? At købe nyt hardware og ny software giver ikke pr. automatik bedre effektivitet.

Overvej også hvor mange XP maskiner der bruges som ikke er koblet op på noget netværk, brugt som styring til af maskiner m.m. Disse kan i en del tilfælde ikke bruge andet OS da den software som anvendes ikke kan køre på andet en XP og tit ældre.

Desuden er It-sikkerhed et hul i jorden i DK, og problemet består for 95% vedkommende af de personer der er foran skærmen og deres manglende viden og udbredte dovenskab omkring sikkerhed.
Gravatar #19 - sisseck
14. aug. 2013 13:00
Er der virkeligt ingen af jer der er kommet i kontakt med systemer der ikke kan køre på andet end xp og som absolut ikke bliver opgraderet? Vi har stadigt win98 på et par lab computere fordi der ikke bliver udviklet på det målersoftware vi bruger. Jeg har xp virtualiseret på min laptop for at kunne bruge et par af de programmer der hører til mit målerudstyr. Det er altså ikke kun et spørgsmål om at computeren lever op til systemkrav.
Gravatar #20 - Chewy
14. aug. 2013 13:09
@ #18
Overvej også hvor mange XP maskiner der bruges som ikke er koblet op på noget netværk, brugt som styring til af maskiner m.m. Disse kan i en del tilfælde ikke bruge andet OS da den software som anvendes ikke kan køre på andet en XP og tit ældre.


Spørg dig selv. Hvor stor er chancen for at en sådan maskine kommer i nærheden af malware?
Hvis den ikke er koblet på nettet, og ikke har mulighed for input fra eksterne kilder. Så er der reelt ingen chance for at de bliver inficeret. Og er derfor ikke med i disse statistiker...
Gravatar #21 - Mathias Hagensen
14. aug. 2013 13:44
Microsofts udrulning af ændringer er alt for stor. De bruger gerne flere år på at færdiggøre et kæmpeprojekt, som så indeholder rigtig mange ændringer, folk ikke kan lide.

Hvis nu de bare opdaterede en gang om året, vil de ikke være i den suppedas.
Gravatar #22 - Magten
14. aug. 2013 13:52
Taco (15) skrev:
Så vidt jeg ved, så har Microsoft ændret strategien til at der skal komme ny udgave af Windows hvert 2. år. Det betyder at springet op til nyt system skulle blive mindre radikalt og dermed skulle flere være villig til at opdatere deres maskine.
Jeg synes dog 2 år er langtid, da mange stadig kan finde på at springe et system over og dermed kommer man på 4 år.
Hvert år faktisk, Windows 8.1 kommer til oktober - 1 år efter Windows 8.

Der er generelt blevet snakket om hurtigere release cycle i Microsoft produkter - Office, Server, Windows Phone osv..
Gravatar #23 - ShamblerDK
14. aug. 2013 18:52
Yes! Så skal der dælme sættes nogle FTP dumps op på nogen crackede XP-spande! :-D
Gravatar #24 - Jack Slater
14. aug. 2013 20:00
Hvis man ikke kan få en PC med WIN 7 til den tid, så køber jeg en MAC, har besluttet mig for at jeg aldrig skal have en PC med WIN8.
Gravatar #25 - Slettet Bruger [363010530]
14. aug. 2013 20:02
#24
Pro-tip: Køb en Windows 7 mens du kan og brug den. Til den tid hvor Windows 7 går ud af support, så kan du sikkert få en nyere Windows.
Gravatar #26 - Le-druidet-o-Hel
14. aug. 2013 21:25
Bean (1) skrev:
Hvis de ikke vil vedligeholde det, burde de give en gratis opdatering til XP-brugerne, så de kan komme fra XP til 7, f.eks..
Windows XP bliver jo decideret livsfarligt at bruge efter april måned...


mon ikke, at det er en Aprils nar ?

Jeg tror er lige så mange fejl/huller i Windows 7 er i Xp.

Xp ikke er på nettet er intet problem i det.
Jeg har set Esbjerg universiteterne har haft udstyr kørte Windows 95/98. Dette var typisk til særlige programmer kun virkede til det gamle os. Meget af Udstyr har noget fra før min tid, som de bruger til viden udvikling og test. Det var bedre spare penge end bruge millioner på ny udstyr, som kunne det samme.
Jeg er bare glad for, at jeg ikke skal arbejde med noget er så gammelt til hverdag.


Jeg tror sikkerheden er lige stor.
Jeg vil heller ikke skifte til Windows 8, om så sikkerheden var bedre.
Gravatar #27 - Hubert
14. aug. 2013 22:06
#26

Sikkerheden et det eneste argument jeg lige kan se for at skifte til win8. Od det kun hvis man ikke gider bruge 5-8 minutter på at gøre win7 lige så sikker som win8.
Gravatar #28 - Masoz
15. aug. 2013 05:01
Så det tid til at samle nye PC'er til familien og venner! :P
Gravatar #29 - Blazirh
15. aug. 2013 18:15
Hubert (27) skrev:
#26

Od det kun hvis man ikke gider bruge 5-8 minutter på at gøre win7 lige så sikker som win8.


Hvad er det som tager 5-8min der gør win7 "lige så sikker" som win8?

EDIT: altså udover at installere en AVG-Free?
Gravatar #30 - Hubert
15. aug. 2013 19:15
Blazirh (29) skrev:


Hvad er det som tager 5-8min der gør win7 "lige så sikker" som win8?

EDIT: altså udover at installere en AVG-Free?


Man skal nok bruge 20 minutter når det kommer til stykket men ved at installere emet kan man komme ret langt. Og det samme med ms' egen antivirus ting. Det er i bund og grund de 2 største forbedringer sikkerhedsmæssigt i win8 fremfor win7.
Gravatar #31 - Magten
16. aug. 2013 08:02
Der er nu også lavet nogle forbedringer under overfladen: http://www.pcmag.com/article2/0,2817,2408016,00.as...
Gravatar #32 - Hubert
16. aug. 2013 08:21
#31

Jeg er ikke fandens stærk udi kodning og what not men jeg er omvendt heller ikke helt sikker på at journalisten har forstået det white paper han skriver om. Efter at have skimmet det hurtigt vil jeg mene det handler om at ms har forbedret deres heap protection.

Man kan jo så også sige at artiklen får en dårlig start med følgende kommentar:


If every computer had antivirus software running, life would be tough for bot herders and cyber crooks.
Gravatar #33 - arne_v
17. aug. 2013 02:45
#31

Selvfølgelig er der mange små ændringer. MS har en hær af udviklere som arbejder på Windows og de sidder næppe og triller tommelfingre.

Men hvis jeg skulle liste tiltagene i artiklen efter betydning så ville det blive:

1) DEP (XP SP2)
2) ASLR (Vista)
3) guard pages (8)
Gravatar #34 - arne_v
17. aug. 2013 02:48
Hubert (32) skrev:
men jeg er omvendt heller ikke helt sikker på at journalisten har forstået det white paper han skriver om.


Det har du sikkert ret i. Journalister på IT blade har sjældent en baggrund som udviklere.

Hubert (32) skrev:
Efter at have skimmet det hurtigt vil jeg mene det handler om at ms har forbedret deres heap protection.


Ja..............

Det er også et uhyre vigtigt område.

Langt de fleste sårbarheder i native kode må være baseret på problemer indenfor dette.
Gravatar #35 - mega2507
17. aug. 2013 06:21
#31 Man skulle ellers tro at "Fast Fail" var en funktion der var indbygget i alle windows versioner :P

Det er lækkert at Microsoft også er ved at komme til fornuft med deres opdaterings cyklus, men hvis de bare havde holdt Modern UI til Windows RT og evt. til en speciel udgave af Windows (De kunne kalde den Windows 8 Surface) til Surface Pro og lign. så tror jeg mange flere havde taget Windows 8 til sig.

Det er fint nok at man kan boote til desktop i Windows 8.1, men Modern UI apps på en desktop med mus er totalt til grin. De er altid totalt begrænsede i deres funktionalitet og selv på en 2500x1440 skærm virker de kluntede. Der er vel en grund til at Microsofts OS hedder Windows... Det er fordi det er bygget op med vinduer.

Det jeg finder allermest morsomt er så at Microsoft egen Office 2013 til Windows RT er en desktop app. Hvem end der har taget den slags beslutninger, er skyld i at Microsoft klarer sig af helvede til på tablet markedet. Hvorfor helvede er der en desktop på en Windows RT tablet, den kan alligevel ikke kører x86 apps, og den er virkelig træls at bruge på en 10" skærm.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login