Zašto korisnici Windows XP treba sa Internet Explorera da pređu na drugi browser

Vesti, 13.05.2014, 08:07 AM

Zašto korisnici Windows XP treba sa Internet Explorera da pređu na drugi browser

Prelaskom na neki od browsera drugih proizvođača, korisnici Microsoftovog operativnog sistema Windows XP mogu prepoloviti broj ranjivosti koje 13 godina stari operativni sistem čine podložnim hakerskim napadima. Na to ukazuju podaci o bezbednosnim propustima koje je Microsoft ispravio u drugoj polovini prošle godine.

Ovakva statistika podupire savete stručnjaka za bezbednost koji preporučuju korisnicima da koriste alternativne browsere kako bi se izbegli napadi na ranjive računare.

Prošlog meseca Microsoft je obustavio isporuku zakrpa korisnicima Windows XP, što se odnosi na sve verzije Internet Explorera koje se koriste na zastarelom operativnom sistemu.

Međutim, ranjivosti u Windows XP i Internet Exploreru evidentirane u periodu od jula do decembra prošle godine pokazuju da Microsoftov browser predstavlja veći rizik za bezbednost od samog operativnog sistema za koji je Microsoft zvanično obustavio podršku 8. aprila.

Tokom tog perioda, Microsoft je objavio zakrpe za 19 različitih “kritičnih” ranjivosti u verzijama Internet Explorera IE6, IE7 i IE8, koje rade na Windows XP. Oznaka “kritična” daje se najopasnijim ranjivostima i ukazuje na to da takvi bagovi omogućavaju hakerima da kompromituju računare i zaraze ih malverima.

U istom periodu prošle godine, Microsoft je objavio zakrpe za 16 kritičnih ranjivosti u Windows XP. Sve osim jedne ranjivosti su, osim u Windows XP, bile prisutne ili u Windows 7 ili u Windows 8, ili u obe verzije OS.

Ovo govori i nešto drugo. Stručnjaci, uključujući i Microsoftove stručnjake, predviđaju da će hakeri analizirati zakrpe koje Microsoft u budućnosti bude obezbeđivao za druge verzije operativnog sistema, da bi pronašli propuste u XP. Upoređivanjem koda pre i posle zakrpe, hakeri će moći da otkriju gde se nalazi ranjivost. Kada propust bude ispravljen u Windows 7, na primer, analiza istog dela koda Windows XP može da otkrije hakerima gde je bag. Tako će oni relativno lako moći da razvijaju exploite i da ih koriste protiv nezaštićenog Windows XP-a.

Od 16 kritičnih ranjivosti u Windows XP za koje je Microsoft objavio zakrpe u drugoj polovini prošle godine, 14 su bile primenjene i na Windows 7 i Windows 8, a jedna samo na Windows 7. Samo jedna je bila isključivo u Windows XP. Drugim rečima, 15 ranjivosti su mogle biti otkrivene u Windows XP reverznim inženjeringom zakrpa za Windows 7 i Windows 8.

Sajber kriminalci će sada lakše nego ikad locirati bagove u IE, jer će se za IE6, IE7 i IE8 zakrpe i dalje objavljivati za novije verzije Windowsa. Čak i IE6, koji je stariji od Windows XP-a, biće podržan do jula iduće godine, kada će Windows Server 2003 ostati bez podrške.

Istim tehnikama komparacije zakrpa za hakeri će moći da razviju exploite za browsere u Windows XP.

Stručnjaci smatraju da bi nekorišćenje Internet Explorera na XP smanjilo napade za 57%.

Zamena browsera neće ublažiti rizike, jer se većina exploita korišćenih u napadima se ne oslanja na browsere, kaže Tim Rejns iz Microsofta.

Ipak, stručnjaci se ne slažu sa tom tvrdnjom i smatraju da IE ne bi trebalo koristiti na Windows XP.

Microsoft je isporučio zakrpu za Internet Explorer i korisnicima Windows XP-a 1. maja da bi rešio problem sa bagom koji je već bio korišćen u hakerskim napadima. Time je kompanija prekršila obećanje da više neće objavljivati ispravke za Windows XP. Microsoft je ovaj potez nazvao izuzetkom, a kao razlog je navedeno to što je ranjivost otkrivena samo nekoliko nedelja pošto je je obustavljena podrška za XP.

Koliko problem može biti ozbiljan govori i poziv američkog nacionalnog tima za hitan odgovor na sajber napade (US CERT) koji je upućen korisnicima Windows XP da ne koriste Internet Explorer i da Microsoftov browser zamene nekim drugim kako bi izbegli opasnosti korišćenja nezakrpljenog browsera.

Kada je reč o browserima drugih proizvođača, Google je najavio da će Chrome na XP biti podržan najmanje do aprila iduće godine, a ni Opera Software i Mozilla nemaju namere da u skorije vreme odustanu od podrške za Operu i Firefox za Windows XP.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje