Zašto korisnici Windows XP treba sa Internet Explorera da pređu na drugi browser

Vesti, 13.05.2014, 08:07 AM

Zašto korisnici Windows XP treba sa Internet Explorera da pređu na drugi browser

Prelaskom na neki od browsera drugih proizvođača, korisnici Microsoftovog operativnog sistema Windows XP mogu prepoloviti broj ranjivosti koje 13 godina stari operativni sistem čine podložnim hakerskim napadima. Na to ukazuju podaci o bezbednosnim propustima koje je Microsoft ispravio u drugoj polovini prošle godine.

Ovakva statistika podupire savete stručnjaka za bezbednost koji preporučuju korisnicima da koriste alternativne browsere kako bi se izbegli napadi na ranjive računare.

Prošlog meseca Microsoft je obustavio isporuku zakrpa korisnicima Windows XP, što se odnosi na sve verzije Internet Explorera koje se koriste na zastarelom operativnom sistemu.

Međutim, ranjivosti u Windows XP i Internet Exploreru evidentirane u periodu od jula do decembra prošle godine pokazuju da Microsoftov browser predstavlja veći rizik za bezbednost od samog operativnog sistema za koji je Microsoft zvanično obustavio podršku 8. aprila.

Tokom tog perioda, Microsoft je objavio zakrpe za 19 različitih “kritičnih” ranjivosti u verzijama Internet Explorera IE6, IE7 i IE8, koje rade na Windows XP. Oznaka “kritična” daje se najopasnijim ranjivostima i ukazuje na to da takvi bagovi omogućavaju hakerima da kompromituju računare i zaraze ih malverima.

U istom periodu prošle godine, Microsoft je objavio zakrpe za 16 kritičnih ranjivosti u Windows XP. Sve osim jedne ranjivosti su, osim u Windows XP, bile prisutne ili u Windows 7 ili u Windows 8, ili u obe verzije OS.

Ovo govori i nešto drugo. Stručnjaci, uključujući i Microsoftove stručnjake, predviđaju da će hakeri analizirati zakrpe koje Microsoft u budućnosti bude obezbeđivao za druge verzije operativnog sistema, da bi pronašli propuste u XP. Upoređivanjem koda pre i posle zakrpe, hakeri će moći da otkriju gde se nalazi ranjivost. Kada propust bude ispravljen u Windows 7, na primer, analiza istog dela koda Windows XP može da otkrije hakerima gde je bag. Tako će oni relativno lako moći da razvijaju exploite i da ih koriste protiv nezaštićenog Windows XP-a.

Od 16 kritičnih ranjivosti u Windows XP za koje je Microsoft objavio zakrpe u drugoj polovini prošle godine, 14 su bile primenjene i na Windows 7 i Windows 8, a jedna samo na Windows 7. Samo jedna je bila isključivo u Windows XP. Drugim rečima, 15 ranjivosti su mogle biti otkrivene u Windows XP reverznim inženjeringom zakrpa za Windows 7 i Windows 8.

Sajber kriminalci će sada lakše nego ikad locirati bagove u IE, jer će se za IE6, IE7 i IE8 zakrpe i dalje objavljivati za novije verzije Windowsa. Čak i IE6, koji je stariji od Windows XP-a, biće podržan do jula iduće godine, kada će Windows Server 2003 ostati bez podrške.

Istim tehnikama komparacije zakrpa za hakeri će moći da razviju exploite za browsere u Windows XP.

Stručnjaci smatraju da bi nekorišćenje Internet Explorera na XP smanjilo napade za 57%.

Zamena browsera neće ublažiti rizike, jer se većina exploita korišćenih u napadima se ne oslanja na browsere, kaže Tim Rejns iz Microsofta.

Ipak, stručnjaci se ne slažu sa tom tvrdnjom i smatraju da IE ne bi trebalo koristiti na Windows XP.

Microsoft je isporučio zakrpu za Internet Explorer i korisnicima Windows XP-a 1. maja da bi rešio problem sa bagom koji je već bio korišćen u hakerskim napadima. Time je kompanija prekršila obećanje da više neće objavljivati ispravke za Windows XP. Microsoft je ovaj potez nazvao izuzetkom, a kao razlog je navedeno to što je ranjivost otkrivena samo nekoliko nedelja pošto je je obustavljena podrška za XP.

Koliko problem može biti ozbiljan govori i poziv američkog nacionalnog tima za hitan odgovor na sajber napade (US CERT) koji je upućen korisnicima Windows XP da ne koriste Internet Explorer i da Microsoftov browser zamene nekim drugim kako bi izbegli opasnosti korišćenja nezakrpljenog browsera.

Kada je reč o browserima drugih proizvođača, Google je najavio da će Chrome na XP biti podržan najmanje do aprila iduće godine, a ni Opera Software i Mozilla nemaju namere da u skorije vreme odustanu od podrške za Operu i Firefox za Windows XP.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje