为了SNI,请淘汰你的Windows XP
作者: 日期:2013年12月26日 阅:5,770

microsoft-windows-xp-broken-glass

很难相信,自微软发布WindowsXP之后,已经度过了12年。 尽管一直以来,该系统都存在安全问题,还需要每日进行更新,但是该系统仍然算得上是一个好的操作系统。在被新版本,如Vista,Windowws 7, 甚至最新的Windows 8取代之后,微软宣布自2014年4月后将最终停止对WindowsXP的支持。

这个消息很重要,因为在中国有72%用户仍然使用XP系统!这主要是因为人们已经很熟悉使用这一系统,但是应当注意到,由于盗版问题,大多数机器上所安装的系统软件已经失去支持,或无法进行更新。XP在美国的使用率下降到只有16%, 全球XP的使用率为37%。

这表明,中国许多用户的OS安全性很差、用户安全性很差、用户安全意识也很差。这就解释了,为什么每过几个月,就会有许多用户因为电脑运行慢,就必须重装系统,这在西方人看来简直是不可思议。然而,这一现状正得到改观,因为有了新计算机、新操作系统、更好的防火墙、更强大的防病毒保护等等。

最大的问题是,你仍然必须支持XP及IE6或IE7。尽管许多用户已经使用Firefox或Chrome,但是绝大部分用户仍旧使用IE。这主要是因为银行及其它以安全为导向的站点需要用户使用IE,才能使用USB密钥及认证系统。

另一个问题是,XP缺少SNI支持,SNI可以使得SSL站点在同一个IP地址或认证上,使用多个名称或域名。尽管SNI在国外越来越流行,但是在国内却毫无用武之地,因为72%的中国用户无法使用它。这迫使站点使用另一个主体名称或通配符认证,而这两个东西都是很昂贵而且有各自缺点的。

随着中国互联网复杂化,SNI及更好的终端安全正变得越来越重要。希望这些XP办公设备能够被淘汰掉,因为我们迈进了2014年,我们要向前迈进。

(编者按:还有一点值得注意的是,当微软停止对Windows XP进行安全更新后,黑客可以通过最新的Windows 安全更新程序反查Windows XP的漏洞)

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章