この回答の目的のために、私は質問別の言い方をすると4月9日、2014年の対2014年4月7日にWindows XPを実行しているについては変更されているものに焦点を当てたとして、私は解釈していない利点の無数に話すに行くを両方の日に当てはまりましたが、4月8日にWindows XPのセキュリティについて具体的に何が変わったのか。
そのため、その観点から、パッチ適用機能の欠如は 4月8日以降のXP のセキュリティ問題であり、それは大きな問題です。いいえ、「優れた」アンチウイルスソフトウェアとサードパーティのファイアウォールを実行しても、それを補うことはできません。ロングショットではありません。
セキュリティは多面的な問題です。「安全であること」には、暗号化された通信チャネル(https)の使用、アクティブな監視/検出ソフトウェア(アンチウイルス/マルウェア)の実行、信頼できるソースからのソフトウェアのダウンロード、ダウンロードしたアプリケーションの署名の検証、悪意のある弱いソフトウェアの回避、ソフトウェアの更新/パッチ適用が含まれますすぐに。
これらすべてのプラクティスと製品をまとめてセキュリティ衛生と呼ぶことができ、Windows XPの場合、1つを除いてこれらすべてを継続して実行できます:パッチ、それは役に立ちません。
パッチ適用が重要な理由
そこに最初で最も重大な問題があります。積極的なパッチ適用は、すべての中で最も効果的な実践であり、これが理由です。
- この調査によると、アンチウイルスは驚くべき割合で40%失敗します。他にもたくさんあります。検出は依然として固定署名に基づいています。古いエクスプロイトをリミックスして検出を回避するのは簡単です。
- ファイアウォールは、ユーザーが許可する内容を停止しません。PDF、Flash、およびJava:最も危険なファイルタイプはすべて、ファイアウォールを介して直接招待されます。ファイアウォールがインターネットをブロックしていない限り、助けにはなりません。
最新のアンチウイルスとファイアウォールを実行しても、それほど効果はありません。それは、上記のすべての衛生と組み合わせて効果的ではないということではなく、アンチウイルスは最終的にいくつかのエクスプロイトを年齢とともに検出しますが、それでも些細な再パッケージングは検出を回避し、基礎となるエクスプロイトは引き続き機能します。パッチングは、優れた防御の基盤です。パッチを適用しないと、他のすべてはグレービーになります。広大なマルウェアの大半は成功するためにパッチを当てていないソフトウェアに依存します。
最も一般的なサイバー攻撃の防止方法(2011):
驚くべきことではありませんが、より不快な結果の1つは、観測された攻撃によって悪用された上位15の脆弱性がすべて周知であり、パッチが利用可能であったことです。ヒットリストのNo. 2であるOffice Webコンポーネントのアクティブスクリプト実行の脆弱性は、2002年から修正されています。MicrosoftのInternet Explorer RDS ActiveXのトップの脆弱性は、2006年から修正されています。
パッチと攻撃に関する興味深い分析:
「この補足分析では、ゼロデイエクスプロイトが1H11のエクスプロイトアクティビティ全体の約0.12%を占め、6月に0.37%のピークに達しました。」
「1H11 MSRTデータのエクスプロイトに起因する攻撃のうち、半数未満が前年内に開示された脆弱性を標的としており、2011年前半にゼロデイであった脆弱性を標的としたものはありませんでした。」
言い換えると、成功したエクスプロイトの大部分は、人々が利用可能になったときにパッチを適用しなかったためにのみ可能です。現在でも、成功したJavaエクスプロイトの大部分はパッチが適用された脆弱性に対するものであり、ユーザーは更新されていません。さらに多くの研究論文や記事を投稿することもできますが、ポイントは、脆弱性がわかっていてパッチが適用されていないとき、つまり損害がますます発生することです。マルウェアは、他のソフトウェアと同様に、時間とともに成長および拡大します。パッチは古いマルウェアに対して接種しますが、パッチが来ない場合、環境は日ごとにますます有毒になり、治療法はありません。
パッチがなければ、ゼロデイ脆弱性は決して閉鎖されず、事実上、永久に「ゼロデイ」です。新しい脆弱性が見つかるたびに、マルウェア作成者は新しいマイナーバリエーションをスピンしてシグネチャの検出を回避でき、OSは常に脆弱です。そのため、Windows XPは時間がたつにつれて安全性が低下します。実際には、これは、2002年からパッチをインストールしていなかった2011年のXPユーザーの40%の間で、上記のGCNレポートで見るものと非常に似ています(したがって、4月8日以降、定義により100%になります) )。問題を悪化させるのは、マルウェアの作成者が既にXPに再び注目しているという事実です。
常時/頻繁にオンの常時接続デバイスの時代では、積極的で頻繁なパッチ適用がOSの基本要件です。