
3月11日,微軟按例發布了最新一批月度補丁,5個安全補丁中有兩個高危級(遠程代碼執行)、三個重要級(權限提升/安全功能規避),其中前四個都和Windows XP有關。在當下這個時間點,這一次的補丁多少有些值得紀念——這很可能是微軟最后一次對Windows XP提供官方安全更新。
4月8日,微軟將停止對Windows XP的支持,這意味著,13年歷史的Windows XP將正式結束使命。而現在,距離這一天,還有不到一個月。
一切為了安全
Windows XP可以說是微軟最成功的操作系統,現在的主流PC用戶中,絕大多數人第一次接觸電腦時,都是使用Windows XP。自從2001年10月25日發布以來,Windows XP早已超期服役——2007年1月,Windows Vista發布,微軟首次提出停止Windows XP的發售計劃。2008年,微軟推出Windows XP SP3補丁包,稱這是最后一次為Windows XP升級,隨后停止了Windows XP的銷售,但延長OEM版壽命至2008年6月。與此同時,微軟宣布支持Windows XP到2009年4月,隨后又將支持延長至2014年4月8日。
“在微軟,一個產品通常的生命周期是5年,但Windows XP已經有13年,遠遠超過了它正常的壽命,它已經不再適合現在的互聯網使用需求了。”3月3日,微軟大中華區副總裁兼市場戰略部總經理、微軟大中華區首席云計算戰略官謝恩偉表示,Windows XP是基于13年前的用戶使用需求而設計開發的產品,在當前互聯網應用急速膨脹的情況下,Windows XP已經無法很好地滿足用戶的需求了。
而微軟聯合第三方研究機構對繼續使用Windows XP和升級到Windows 8的企業機構進行的對比調查顯示,Windows XP在應用體驗、效率、安全性,以及成本等方面的表現均處于劣勢。
具體來說,單臺Windows XP PC每年的維護市場是Windows 8的5倍,維護費用則接近Windows 8的兩倍。此外,使用Windows XP的企業與機構的員工效率也會受到影響。如果以一個2000人規模的企業計算,相比Windows 8,使用Windows XP將使企業損失13名員工的全年工作時間,這意味著至少80萬元的工資支出被浪費。
“更重要的,還在于使用Windows XP會帶來的安全風險。”謝恩偉指出。根據微軟最新發布的《微軟安全報告,卷15》指出,Windows XP在沒有更新的情況下,感染病毒的幾率是Windows 8的6倍。
對此,美國Computerworld的安全專家Gregg Keizer表示,盡管微軟所有的操作系統中,都存在著許多缺陷,但僅就安全來說,相比之后的幾個版本,Windows XP的缺陷特別容易被利用,可以說“早已經是一顆處于倒計時之中的炸彈”。
想說再見不容易
雖然早在一年前,微軟就開始加大力度,強調將在2014年4月8日停止對Windows XP的支持。但到目前為止,要讓Windows XP徹底退休,仍然有許多工作要做。
在采訪中,一位網站負責人就向記者透露,在Windows 8剛發布的時候,曾經嘗試過升級操作系統,但卻遇到了一系列兼容性問題,導致網站內容無法更新,最后又不得不重新退回Windows XP。
“對企業用戶來說,他們自然明白新系統能夠帶來的效率和安全性的提高,但基于Windows XP開發的應用,能不能順利、平滑地遷移到新系統,遷移之后能不能兼容,不影響業務,才是他們最擔心的問題。” 一位來自奇虎360的安全專家指出,對企業來說,要升級Windows XP到Windows 7或Windows 8,最大的障礙就在于系統的兼容性——在Windows XP長達13年的壽命中,也恰好是國內大多數企業進行信息化建設的起始和發展階段,因此,絕大多數企業信息系統都是基于Windows XP建立的。
對此,相當多的企業相關負責人表示,不可能以犧牲業務為代價,去嘗試新操作系統。因此,他們通常會以相對保守的態度對待新操作系統,在一些非關鍵業務應用上進行小規模嘗試,直到確認了新系統的安全性、穩定性和兼容性之后,再逐漸擴大應用范圍。
有數據顯示,目前在全球范圍內仍有近5億臺電腦還在使用Windows XP系統。而在國內,根據國雙數據中心的統計顯示,截至2013年12月,Windows XP在中國(包括內地和港澳臺地區)地區的聯網設備中占比高達63.7%。如果再算上大量被用于企業內網的不聯網設備,保守估算國內仍有大約兩億臺使用Windows XP的設備。
不僅如此,很多企業內網設備使用的Windows XP自安裝以來,甚至沒有升過級。不過,這并不意味著這些電腦就絕對安全。“雖然國內很多企業使用Windows XP的PC都是處在一個封閉的內網環境中,但在一個龐大的網絡系統中,也會產生意想不到的病毒和安全隱患。”這位安全專家說。
為此,360公司早在今年2月,就宣布在Windows XP停止服務后繼續為該系統提供安全防護。3月11日,微軟也宣布,將與360公司展開密切合作,為中國的Windows XP用戶提供安全防護,以及便捷的Windows 8升級方案。
除此之外,微軟還特別針對中國市場宣布了一項Windows XP延期計劃,為中國用戶提供支持到2015年4月8日。隨后,在3月7日,微軟還與騰訊、金山等共同宣布了一項“扎籬笆計劃”,在今年4月8日微軟停止對Windows XP支持后的過渡期,配合微軟官方響應“系統升級計劃”,并針對國內用戶提供便利的系統升級渠道及安全服務,幫助有系統升級需求的用戶順利完成系統升級。
業內人士指出,眾多安全企業對Windows XP退休表現得如此積極,是因為在微軟停止更新后,Windows XP巨大的市場份額將在系統維護更新和安全領域出現一大塊空白,而這背后,至少有100億元的市場規模。除此之外,這也是互聯網安全廠商順利切入企業級市場的一次絕佳機會。
不過,無論如何,Windows XP都即將步出歷史舞臺。“在微軟停止支持后,Windows XP的內核就就再也不會添加安全補丁。”謝恩偉表示,這意味著,安全廠商所能提供的安全補丁仍然有限。