WinXP RIP

WinXP RIP

Маховик капитализма закручивается все быстрее и быстрее, заставляя нас сокращать циклы производства и потребления. Вот и пришла очередь отпевать WinXP и MSO 2003 - последний офис, для которого формат doc (без x) был родным.

name='more'>
Собственно, основной проблемой в условиях предстоящего автономного существования ХРюши будут патчи. Любой будущий критический патч для линейки Windows может быть разобран и проанализирован злоумышленниками, в результате чего может родится абсолютный 0day для XP, патч на который не будет выпущен никогда.

Далее идет стандарт PCI DSS, который жестко регламентирует политику по отношению к обновлениям ПО
И проблема тут, конечно, в том, что чуть ли не все банкоматы в стране сегодня - это ХП. Начиная с сегодняшнего дня все они не соответствуют требованиям PCI DSS и вроде как не могут больше участвовать в платежных процессах систем VISA и MasterCard.

Еще одна проблема - использование Windows XP для защиты информации ограниченного доступа. ФСТЭК даже выпустил разъяснения по этому поводу:
- срок использования Windows XP продлен до декабря 2016 года, но уже сегодня стоит задуматься о переходе на новые ОС;
- должны быть приняты дополнительные меры по защите систем на базе Windows XP: отключить, изолировать, забэкапить и тд;
- информационные системы, аттестованные до 8 апреля 2014 года, должны пройти "дополнительные аттестационные испытания в рамках действующих аттестатов" для оценки эффективности принятых дополнительных мер.

Хорошей новостью является то, что ряд крупных корпоративных заказчиков купил у мелгомягких поддержку WinXP ещё на год. Те в природе новые патчи под XP будут, но качать их придется с торрент-треккеров. Есть ещё вполне функциональная версия Windows XP Embedded, поддержка у которой кончается аж 1 декабря 2016 года. Думаю, найдутся умельцы, которые смогут патчи на Embedded переносить на обычную XP.

Лучше б они Висту на 3 года раньше похоронили.....

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Артем Агеев

root@itsec.pro:~#

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS