Foggal-körömmel ragaszkodik a Google a Windows XP-hez
A Google nem törődik azzal, hogy a Windows XP hivatalos támogatása jövő áprilisban megszűnik, ugyanis a Chrome böngészőjét XP alatt is életben fogja tartani.A Microsoft a jelenlegi tervei szerint 2014. április 8-án felhagy a Windows XP támogatásával, és attól kezdve nem fogja frissíteni azt. A vállalat eddigi közleményeiből és nyilatkozataiból az derült ki, hogy a sokat látott operációs rendszer a kritikus veszélyességű sebezhetőségekre sem fog javításokat kapni, ami nyilvánvalóan komoly biztonsági aggályokat vet fel. A Google azonban úgy határozott, hogy nem követi a Microsoft példáját, és a Chrome böngészőjének XP kompatibilis kiadását az eddigiekhez hasonló módon frissíti majd jövőre is.
Mark Larson, a Google egyik fejlesztésekért felelős igazgatója jelentette be, hogy a Chrome legalább 2015 áprilisáig teljes körű támogatást kap. "Pontosan látjuk azt, hogy több százmillió felhasználó - köztük a Chrome felhasználói bázisának egy jelentős része - továbbra is kitart az XP mellett. Ráadásul sok szervezet futtat még tucatjával vagy százával különféle alkalmazásokat XP-n, akiknek a migráció problémákat okozhat" - vélekedett Larson. "A Chrome továbbra is automatikusan frissül majd Windows XP alatt, hogy megkapja a legújabb biztonsági javításokat a kártékony programok és az adathalász támadások elleni védelem érdekében" - tette hozza az igazgató.
A NetMarketShare legfrissebb adatai szerint a Windows XP piaci részesedése jelenleg 35 százalék és folyamatosan esik. Azonban korántsem olyan mértékben, hogy 2014 áprilisáig számottevően csökkenne az XP-s számítógépek aránya. A statisztikák azt mutatják, hogy a Windows 7 jelenleg 45 százalékos részesedéssel rendelkezik, míg a Windows 8 nyolc százalékon áll.
Biztonsági aggodalmak
Ahogy azt egy korábbi cikkünkben már kifejtettük, minden jel szerint a Windows XP támogatásának megszűnése jelentős biztonsági kihívások elé fogja állítani a szervezeteket és a felhasználókat. Elég, ha csak arra gondolunk, hogy az XP jelenleg sem tartalmaz számos olyan védelmi technológiát (például ASLR - Address Space Layout Randomization), mint amit az utódjai, tehát már önmagában is sebezhetőbb. Azonban 2014 áprilisáig a Microsoft fejlesztői még szorgosan foltozgatják rajta a biztonsági réseket, de aztán ez is megszűnik, így az újonnan feltárt sérülékenységekkel szemben az operációs rendszer teljesen kiszolgáltatottá válik. Érezhető, hogy mindez a kiberbűnözés számára komoly lehetőségeket tartogat.
Közbe-közbe lehet olvasni olyan találgatásokat, amik szerint a Microsoft a támogatási időszak lejártáig még át fogja gondolni azt, hogy az XP-t valóban magára hagyja-e, hiszen ha így tesz, akkor a Windows-os kliensek majd egyharmadát tenné kiszolgáltatottá. Egyes szakemberek azt is elképzelhetőnek tartják, hogy valamiféle kiterjesztett támogatási program keretében lehet majd hozzájutni fontos frissítésekhez. Ha mindez megvalósul, akkor az vélhetőleg inkább a vállalati és intézményi felhasználók számára fog átmeneti megoldást jelenteni. Azonban e pletykákat a Microsoft nem kommentálta, és egyelőre semmiféle jel nem utal arra, hogy kiterjesztené a támogatási időszakot, illetve elhalasztaná a tervszerű termékkivezetést.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.