WindowsБезопасность

Почему Windows XP не исчезнет в ближайшее время

Почему Windows XP не исчезнет в ближайшее время

Несмотря на их душный корпоративный облик, Microsoft, конечно, знает, как устроить вечеринку.

Это был вечер 25 октября 2001 года. Microsoft выпускала Windows XP, свою последнюю операционную систему. Ранее в тот же день они устроили бесплатный концерт, на котором Стинг под заголовком, Билл Гейтс принял участие, и на нем присутствовали тысячи людей.

Несколько часов спустя Таймс-сквер — бьющееся неоновое сердце Нью-Йорка — была захвачена. Группа фотографов, журналистов и супер-фанатов Microsoft окружила роскошный театр Marriot Maquis, где Microsoft проводила свое мероприятие по запуску.

Чтобы попасть внутрь, участники должны были пройти через несколько контрольных точек безопасности. Сумки были тщательно обысканы, а ноутбуки и телефоны были запрещены. Это было едва ли удивительно. Прошло всего шесть недель после терактов 11 сентября, в результате которых погибло почти 3000 человек и был опустошен город.

Внутри титаны деловых кругов и СМИ потеряли плечи, а хор Евангелия развлекал публику. Первая песня, которую они пели, была «America The Beautiful» . Пикантный, учитывая события, произошедшие в предыдущем месяце.

В конце концов, Билл Гейтс и мэр Нью-Йорка Руди Джулиани вышли на сцену. Вместе они продемонстрировали новые возможности новой операционной системы. Джулиани поблагодарил Microsoft за запуск Windows XP в своем городе, а Гейтс громко пообещал, что это будет «Лучшая Windows Ever» .

Кажется, что их клиенты согласились с ними, потому что пятнадцать лет спустя миллионы все еще используют его.

Операционная система, которая не умрет

По оценкам, за 400 с лишним лет было продано около 400 миллионов копий Windows XP. Семнадцать миллионов из них были проданы в первые два месяца. Это был подвиг, который не может быть достигнут еще в течение шести лет, когда в первый месяц было продано двадцать миллионов копий Windows Vista.

Хотя в последующие годы были выпущены четыре разные версии Windows (Windows Vista, Windows 7, Windows 8 и Windows 10), Windows XP продолжает занимать внушительную долю рынка. По данным Net Applications , в сентябре 2015 года около 12% всех компьютеров в мире все еще работали на устаревшей операционной системе, что составляет около 180 миллионов пользователей. Windows XP остается на втором месте после Windows 7.

Использование операционной системы сентябрь 2015

Microsoft отчаянно хочет, чтобы эти пользователи обновились. Системы Windows XP не получали исправлений безопасности в течение многих месяцев, что делает их уязвимыми для заражений вредоносным ПО. При подключении к Интернету эти машины представляют угрозу для их пользователей и остальной части Интернета, потенциально распространяя вредоносное ПО и тратя ресурсы.

Также можно предположить, что в Microsoft есть элемент, который отчаянно хочет, чтобы пользователи Windows XP обновились до более новой версии Windows, которая работает с их онлайн-свойствами, такими как Bing или Windows Store. Для Microsoft их будущее лежит в услугах, а не продуктах.

В результате неудивительно, что Microsoft окончательно прекратила поддержку Windows XP. в 2014 году. Не будет больше пакетов обновления или обновлений. Microsoft прекратила бы выпускать исправления для безопасности Пользователи были очень по себе.

WindowsXP-CHKDSK

Многие предприятия использовали это как возможность для модернизации. Но другие этого не сделали. У них либо было слишком много рабочих станций, чтобы их можно было быстро и бесперебойно обновить, либо они зависели от критически важных бизнес-приложений, которые будут работать только на Windows XP.

Например, Служба внутренних доходов США (IRS) до сих пор имеет тысячи рабочих станций под управлением Windows XP . Чтобы обеспечить безопасность этих систем, они платят большие ежегодные взносы Microsoft, которая в свою очередь предоставляет IRS важные обновления безопасности.

Но помимо этого, есть еще миллионы, которые либо не могут, либо не хотят обновляться с Windows XP. Они либо неизменно лояльны к операционной системе, либо просто не могут отойти. Я хотел встретиться с некоторыми из них, чтобы узнать почему.

Продавец на рынке

Немногие города похожи на Лагос. Несмотря на то, что это не столица, это самый большой город в Нигерии и шестой по величине в мире. Его 15 миллионов жителей живут в тесноте чуть менее 738 квадратных километров, что делает его самым густонаселенным городом во всей Африке.

Это также город, который усердно работает, чтобы опровергнуть некоторые из ленивых стереотипов, которые существуют в отношении африканских городов. Хотя некоторые районы города беззаконны и отчаянно бедны, другие не будут чувствовать себя неуместно в Нью-Йорке или Лондоне с их роскошными модными бутиками и дорогими пятизвездочными отелями.

WindowsXP-Лагос-стекла

Лагос также является домом для растущего среднего класса благодаря огромным объемам (преимущественно китайских) инвестиций, его огромным природным ресурсам (у Нигерии больше нефтяных запасов, чем у США и Катара), а также по улучшению управления.

Этот средний класс является самым быстрорастущим в мире и обладает вновь обретенной покупательной способностью. Впервые эти домохозяйства могут отправлять своих детей в частную школу и университет. Они могут позволить себе лучшие машины и жилье. Многие впервые могут позволить себе купить компьютеры.

И когда они это делают, они часто ходят в небольшие магазины, которыми управляют такие люди, как дядя моего друга Сэмюэл.

Рынок

В Лагосе нет недостатка в крупных, высококлассных торговых центрах, где вы можете купить что угодно: от новейшего Macbook Pro до ваших еженедельных продуктов. Но торговые центры в основном для привилегированной элиты. Обычные работники и лагосиане среднего класса, как правило, делают покупки в независимых магазинах и на многих городских площадках.

Дядя Сэмюэл управляет небольшим киоском на обширном международном рынке Алаба — крупнейшем рынке электроники во всей Африке.

WindowsXP-нигерия-рынок

Здесь вы можете купить что угодно . В некоторых магазинах продаются детские игрушки, импортируемые из Китая. Другие продают совершенно новые телевизоры с плоским экраном. Другие, бывшее в употреблении стереооборудование и поддельные копии низкобюджетных фильмов Нолливуд. Самуэль выбрал специализацию на компьютерной технике.

Его полки скрипят под весом десятков ноутбуков. Большинство из них — это машины Dell, Toshiba и HP, принадлежащие к неопределенному возрасту.

За его столом настольные башни лежат друг на друге. Некоторые из них, такие как ноутбуки, которые он продает, являются бывшими в употреблении. Другие, Самуил построил себя с компонентами, которые он спас от выброшенных машин. Самуэль также активно занимается торговлей компьютерными программами.

Пиратское программное обеспечение, если быть точным. Через ненадежную телефонную связь он перечислил свои товары: «Фотошоп. Dreamweaver. Офис. Окна «.

Я спросил его, есть ли у него Windows XP для продажи.

«Конечно. Двести Наира.

Это около доллара по текущему курсу. Это был, по его словам, один из самых продаваемых продуктов. Прибыль низкая, конечно. Но объем дисков, которые он продает, относительно высок.

Одна из главных причин этого — крайне неразвитая интернет-инфраструктура в Нигерии. Даже если вы принадлежите к среднему классу, вам придется бороться с высокими ценами на соединение, мучительно низкой скоростью и частыми сбоями. Для большинства людей слишком неудобно загружать собственное программное обеспечение.

Самуэль обходит это, загрузив программное обеспечение один раз, а затем записав его на тысячи компакт-дисков и DVD-дисков, которые он продает. Он пояснил, что большие объемы программного обеспечения ему отправляют по почте из-за границы на USB-накопители и карты Micro SD. Даже с учетом почтовых расходов, он все равно получает чистую прибыль.

Постоянное очарование Windows XP

Windows XP была первой операционной системой, выпущенной Microsoft, с функцией защиты от копирования, которая проверяла, была ли установка законной или нет.

Windows XP периодически звонила домой в Microsoft и проверяла, была ли предоставленная лицензия дублирована или создана из кейгена. Это части программного обеспечения, которые создают рабочие лицензионные ключи с использованием точно такого же алгоритма, который использовался для создания законных лицензионных ключей.

Сэмюэлю удалось обойти это с помощью утечки корпоративного лицензионного ключа (VLK) . Это лицензионные ключи, которые Microsoft продает OEM-производителям и производителям ПК, и их можно использовать на любом количестве ПК, которое хочет производитель. Это экономит много времени для производителя, поскольку им не нужно вручную устанавливать Windows на каждом компьютере. Они могут просто клонировать изображение на каждый жесткий диск, а затем отправить их.

WindowsXP-пиратский

Ряд VLK распространяются по сети, и Microsoft в прошлом пыталась их сдерживать с разными уровнями успеха.

Большинство башен и ноутбуков, которые продает Самуэль, имеют Windows XP, установленную с использованием того же лицензионного ключа. Те, как правило, дешевле компьютеров. Windows 7 требует премиум-класса, поэтому он сохраняет ее для более мощных и дорогих машин.

Я хотел знать, что такое привлекательная версия Windows XP спустя 14 лет после ее выпуска.

Отчасти это, объяснил Сэмюэл, заключается в том, что люди, знакомые с компьютерами, неизменно знакомы с Windows XP. Если вашей школе повезло иметь компьютер, вероятно, она работает под управлением Windows XP. Если вам нужно использовать компьютер для работы, он всегда будет работать под управлением Windows XP.

Но есть и тот факт, что Windows XP вполне может работать на более низком оборудовании.

По словам Microsoft , для работы Windows XP требуется только процессор Pentium с тактовой частотой 233 МГц и 64 МБ оперативной памяти. Практически любой компьютер, выпущенный после 1997 года, может его запустить.

В то время как Windows 10 гораздо более требовательна к ресурсам . Как минимум, вам понадобится 1 ГБ оперативной памяти, процессор 1 ГГц и графическая карта, поддерживающая DirectX 9. Но реально, если вы хотите, чтобы он работал без сбоев, вам понадобится гораздо более мощная машина.

Лицензирование и Закон

Хотя Нигерия имеет репутацию цифрового Дикого Запада, в ней есть законы, запрещающие нарушение авторских прав и пиратство программного обеспечения. Я спросил Сэмюэля, не беспокоился ли он о неприятностях с полицией. Он просто смеялся.

«Нет. Конечно, нет.»

Самуэль объяснил, что местная полиция перегружена и не имеет достаточных ресурсов. У них нет ни времени, ни импульса, чтобы преследовать таких маленьких пиратов, как он сам. Пока это не изменится, он и многие другие мелкие предприниматели, подобные ему, будут продолжать нарушать закон.

Но это гораздо больше, чем это.

В 2010 году почти 83% всего программного обеспечения, установленного на персональных компьютерах в Нигерии, было в некотором роде пиратским. Это социально приемлемо таким образом, что его просто нет на Западе.

Частично это связано с ценами. Законное программное обеспечение слишком дорого для обычного нигерийца.

Например, лицензионная копия Windows 10 от нигерийского ритейлера Jumia стоит чуть меньше семнадцати тысяч Naira . Это около 85 долларов США. Я нашел другие интернет-магазины, где это стоит намного дороже.

WindowsXP-Наира

Для нигерийцев среднего класса это невероятная сумма денег. И реально, зачем вам тратить 85 долларов на копию Windows, если пиратскую копию можно открыто купить на вашем местном рынке за небольшую часть стоимости?

Администратор SCADA

Сара (по ее просьбе, мы изменили ее имя) работает на небольшого частного производителя сельскохозяйственного оборудования, расположенного на американском Среднем Западе.

Как глава ИТ, она играет важную роль в своей компании. Сара должна управлять разнообразной командой сотрудников, которые должны поддерживать одинаково разнообразный набор компьютерных систем, от стандартных настольных компьютеров до серверов Active Directory и DNS, и даже систем SCADA.

WindowsXP-серверы

Но на самом деле в любой день она может писать код, посещать собрания по закупкам, обслуживать службу поддержки или учить генерального директора, как работать с BlackBerry в пятидесятый раз.

Ей нравится ее работа и люди, с которыми она работает, но она говорит мне, что она перегружена работой и ей недоплачивают, а ее отдел недофинансирован.

После того, как на ее персонал заложен бюджет, денег на модернизацию и новые лицензии не останется. В результате пользователи, которых она поддерживает, часто вынуждены обходиться устаревшим оборудованием и устаревшим программным обеспечением.

«Как идут дела, я ожидаю, что большинство наших рабочих станций все еще будет работать на Windows XP в течение нескольких лет».

В результате Сара была вынуждена принять некоторые меры предосторожности. .

Ей удалось убедить своего босса выделить ей бюджет на покупку Faronix Deep Freeze . Эта часть программного обеспечения делает снимок системы, к которой возвращается всякий раз, когда компьютер перезагружается. Это означает, что если пользователь случайно установил вирус, ему нужно только перезагрузить компьютер, чтобы удалить его.

Бесплатные альтернативы для восстановления системы при перезагрузке доступны, говорит она мне, но она знает и доверяет Deep Freeze.

К огорчению некоторых из ее сотрудников, одна из ее усиленных мер безопасности включала полное отключение некоторых компьютеров от Интернета и установление более ревностной политики фильтрации.

«Я думала, что будет мятеж», смеялась она.

Сара говорит, что она ожидает, что ее пользователи будут в конечном итоге обновлены до более современной версии Windows.

Этого нельзя сказать о ее системах SCADA.

Безопасность SCADA

SCADA акроним расшифровывается как диспетчерский контроль и сбор данных . Это специализированные компьютерные системы, отвечающие за контроль и мониторинг сложных деталей тяжелой техники. Их можно найти в любом месте, от заводов до электростанций и даже промышленных кондиционеров.

На рабочем месте Сары есть несколько таких. Они были куплены около десяти лет назад у специализированного производителя и были быстро установлены на тяжелом оборудовании на их фабрике. С тех пор они спокойно работают, отвечая за непрерывную работу завода.

Системы SCADA состоят из нескольких компонентов. Один из них называется человеко-машинным интерфейсом (HMI), который представляет собой компьютер, используемый для управления и мониторинга оборудования. Приобретенное рабочее место ЧМИ Сары работает под управлением Windows XP на не очень впечатляющем оборудовании. Сара подчеркивает, что Windows — это просто платформа для запуска собственного кода. С таким же успехом можно было бы запустить Linux или FreeBSD.

WindowsXP-СКАД

Постоянство Windows XP в этой нишевой области не является аномалией. Сара рассказывает мне о людях, которых она знает, которые управляют системами SCADA с помощью машин HMI, которые все еще работают в Windows 3.1, OS / 2 Warp и Microsoft NT. Обновление до более новой системы часто невозможно по причинам совместимости.

Из-за важной роли, которую они играют, жизненно важно, чтобы эти системы были защищены. На рабочем месте Сары придерживается набора очень строгих протоколов безопасности. Компьютеры SCADA не могут подключаться к Интернету. На самом деле, они изолированы от сети компании, и только немногие доверенные пользователи могут их использовать. Обновления обрабатываются сторонним приложением и устанавливаются через USB-накопитель.

Постоянно увеличивающиеся угрозы

До недавнего времени системы SCADA были защищены частично из-за своей неясности. Никто не знал, что они были. Они занимали небольшой и утомительный уголок технологического ландшафта. Но Stuxnet изменил все это.

Stuxnet был вирус, который был построен с единственной целью парализует спорную ядерную программу Ирана. Утверждается, что он был построен американскими и израильскими спецслужбами, хотя никто точно не знает, и ни одна из сторон не призналась, что стоит за ним.

Но для этого он использовал украденный сертификат разрешения безопасности от Verisign и многочисленные уязвимости нулевого дня. уязвимость Некоторые из них были в программируемых логических контроллерах (ПЛК) Siemens, которые являются одним из многих компонентов в системе SCADA и отвечают за непосредственное управление промышленным оборудованием. ПЛК работают не на Windows или Linux, а на проприетарной операционной системе, созданной с учетом промышленной автоматизации.