Czy Windows XP stanie się rajem dla cyberprzestępców?

Czy Windows XP stanie się rajem dla cyberprzestępców?31.03.2014 10:58
Źródło zdjęć: © Takashi Kiso / CC

Według szacunków Net Applications, w lutym 2014 roku Windows XP posiadał 29,53% udziału w rynku aktualnie wykorzystywanych systemów operacyjnych. Oznacza to, że nadal stanowi on podstawę działania niemal 1/3 komputerów osobistych na całym świecie. Pomimo tego, z dniem 8 kwietnia 2014 roku Microsoft zakończy oficjalne wsparcie dla XP. Jaki wpływ na bezpieczeństwo użytkowników komputerów będzie miała ta decyzja? Z praktycznego punktu widzenia urządzenia wciąż działające pod kontrolą Windows XP nie będą już otrzymywać aktualizacji łatających luki w zabezpieczeniach. Czy oznacza to, że po 8 kwietnia system ten stanie się ulubionym celem cyberprzestępców?

Data 8 kwietnia 201. roku jest bardzo ważna dla wielu przedsiębiorców niezależnie od branży czy wielkości firmy. Koniec wsparcia dla systemu Windows XP oznacza bowiem nie tylko konieczność zmiany systemu na nowy. Trzeba też pamiętać o dodatkowych kosztach czy zakłóceniach w dostępie do usług, jakie mogą wiązać się z migracją.

Weźmy na przykład sektor bankowy. 95. bankomatów na całym świecie wciąż bazuje na komputerach działających pod kontrolą systemu Windows XP. Pomijając przerwę w dostępności urządzenia w czasie teoretycznej migracji, komputery te zwyczajnie mogą nie obsługiwać nowej wersji systemu Windows. W takim wypadku migracja jest niemożliwa bez uprzedniej modernizacji komputera, co wiąże się oczywiście ze znacznymi kosztami i dość długimi przestojami. To samo dotyczy środowisk SCADA (systemów nadzorujących przebieg procesu technologicznego lub produkcyjnego), w ramach których działają wyspecjalizowane aplikacje, z których część mogła zostać napisana na system Windows XP. Takie aplikacje będą wymagać znacznych zmian programistycznych, zanim będzie można użyć ich w nowym systemie. A to oznacza oczywiście dodatkowe koszty.

Biorąc pod uwagę wszystkie potencjalne trudności, jakie opcje pozostają tym firmom? Jedną z możliwości jest nie robienie niczego. Czy spowoduje to, że będą bardziej narażone na ataki? Niekoniecznie. Niektóre firmy wręcz nie aktualizują systemów operacyjnych swoich komputerów, aby uniknąć przerw w dostępności usług. W ich przypadku takie przerwy to nie tylko migracja do nowego systemu, ale też aktualizacja dowolnego systemu operacyjnego. Takie firmy nie będą narażone na ataki bardziej, niż są obecnie. Z drugiej strony firmy, które systematycznie aktualizowały system Windows XP po 8 kwietnia będą bardziej narażone na ataki (jeśli nie zmienią systemu operacyjnego).

Jeśli zaś chodzi o bankomaty, to trzeba też pamiętać, że komputery te nie są podłączone bezpośrednio do Internetu. Jedynym sposobem na zaatakowanie ich jest fizyczna ingerencja (np. wprowadzenie konia trojańskiego za pomocą klucza USB włożonego bezpośrednio do maszyny). Jest to bardzo mało prawdopodobne i niezmiernie ryzykowne dla przestępców.

Podstawową zasadą zachowania bezpieczeństwa w przypadku pozostania przy systemie Windows XP jest brak połączenia z Internetem. Jeśli takie rozwiązanie nie wchodzi w grę, zdecydowanie należy przejść na inny system operacyjny, ponieważ na pewno będziemy mieli do czynienia z gwałtownym wzrostem liczby ataków na luki w zabezpieczeniach tego systemu, w wyniku których łupem przestępców mogą paść wrażliwe dane (dane firmowe, numery kart kredytowych itp.).

_ Guillaume Lovet, kierownik laboratorium FortiGuard Labs w firmie Fortinet w regionie EMEA _

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.