Win7停服:用戶「後院」如何「扎籬笆」

2021-01-08 環球網

1月14日,微軟官方宣布正式停止支持Windows 7(簡稱Win7),除付費政企用戶外,後續運行Win7的電腦將無法獲取軟體更新和技術支持,這將使此類電腦承受更多的安全威脅。消息一經發布,引起公眾擔心,停服後Win7用戶「後院」的安全如何保證?今後能否一勞永逸地解決此類事件帶來的安全問題?

為此,1月18日,中國計算機學會青年計算機科技論壇(CCF YOCSEF)以「Win 7停服,中國該怎麼辦?」為主題組織業內專家展開討論。

停服意味著什麼

「Win7停服:我們將失去什麼?」360集團首席安全技術官鄭文彬表示,Win7停服意味著微軟不再針對Win7施行漏洞修復和縱深防禦策略,也不再提供安全防禦機制。在他看來,Win7停服之後,最嚴重的就是國內Win7用戶面臨「零日漏洞」威脅。例如,2017年發生的「永恆之藍」等一系列病毒勒索和攻擊就是利用了Windows XP(簡稱XP)停服後的零日漏洞。而安全公司、用戶都不知道,但已被潛在攻擊者掌握的漏洞,也就是所謂「在野漏洞」,影響尤其嚴重。

2014年XP停服後,儘管微軟中國聯合騰訊、聯想發起XP支持行動——「扎籬笆計劃」為中國XP用戶保駕護航,但此後曝出的重大安全漏洞仍讓「扎籬笆的小夥伴們」驚慌失措。因此,雖然當時已經停服,但微軟依然提供了修復補丁。

「此次停服後是否還會出現重大安全漏洞?微軟是否會提供補丁?我們不得而知。」鄭文彬說。

數據顯示,截至2019年12月,全球範圍內Windows10系統(以下簡稱Win10)市場份額佔比達到54.62%,Win7位居第二,為26.64%。而在我國,Win7使用人群尤其龐大,截至2019年10月,依然有超過57%的用戶在使用Win7,用戶體量達兩三個億。

中國計算機學會計算機安全專業委員會委員、公安部第一研究所原所長嚴明提示,國內Win7用戶中有大量政府用戶。此前,政府採購清單所列的Windows作業系統只包括Win7,Win8、Win10等均未被列入政府採購清單,因此Win7的使用率在政務系統中的比例比較高。

此次,微軟發布的停服聲明中有一個重要信息,此次停服的對象不包括付費政企用戶。

這是否意味著付費政企用戶可以高枕無憂?專家們認為,微軟對付費政企用戶的定義以及後續將對該類用戶提供怎樣的技術支持尚未公布,政企用戶還應謹慎對待此次停服事件。

重大安全事件還是正常商業行為

微軟這項涉及數億人的決定激起無數漣漪,不少網友將停服與重大安全事件聯繫在一起。「Win7不是只對中國停服,而是面向全球的。」嚴明說。

他補充說,威脅國家安全的主要風險包括,是否對關鍵信息基礎設施安全穩定運行造成了影響,導致大量個人信息和重要數據洩露、丟失、毀損、出境等;產品和服務因為政治、外交、貿易等非技術因素而供應中斷;對國防軍工、關鍵信息基礎設施相關技術和產業的影響等。

由此可見,微軟此次停服的舉動更像是一個正常的商業行為。

從微軟視角,此次停服「可能是其業務重心由PC端向移動端和雲生態轉移的重大節點」。中國信息安全研究院副院長左曉棟認為,「業態發生變化於行業發展而言是正常情況。Win7停服的確是一個意義深遠的事件,但與XP停服不同,這次停服我們更從容,在政策和技術方面準備也更充分。」

左曉棟特別強調,要基於商業背景探討停服事件,尊重正常的商業行為。

問題是,停服後,微軟的退出是否意味著用戶與Win7之間的橋梁斷了?用戶發現漏洞向誰反映?

「我國關於計算機安全漏洞的通報、預警有明確的機制,並設有專業漏洞庫。」左曉棟此話一出,給了廣大用戶吃了一顆定心丸。

不過,嚴明提醒,用戶發現漏洞後應按法律程序上報,不能隨意發布作業系統漏洞信息。通常補丁發布前,漏洞信息不能向公眾透露,以防止大面積的惡意攻擊。

後續安全如何保障

記者獲悉,目前微軟也向堅守Win7的用戶拋出了「橄欖枝」,建議用戶最好儘快支付139美元完成Win7到Win10的升級。

業內專家表示,升級到Win10後,微軟後續是否還將收費不得而知。

更令人憂心的是,在工業控制方面使用Win7系統的製造企業將何去何從?

嚴明解釋說,製造企業的生產線往往要爭分奪秒,想讓Win7系統停下來很難。例如,化工企業的工業控制系統,把反應停下來給作業系統升級是難以想像的。晶片生產企業也同樣存在這一問題。

鄭文彬表示,在Win7系統上打補丁的方式並不適用於製造企業,因為這種方式往往需要重啟計算機。此外,驗證補丁是否發揮了作用也很困難。

不想升級的Win7用戶還有其他解決辦法嗎?

鄭文彬介紹了360所提供的五大服務內容,分別是漏洞補丁分析、漏洞緩和、作業系統/應用程式加固、威脅情報+微補丁、隔離和虛擬化。

不過,這些服務並不能完全替代微軟的措施。「漏洞是一個不斷被發現的過程,嚴格意義上說目前這些產品或服務還不能完全替代微軟此前提供的支持,但能夠應對核心漏洞產生的安全危機。」鄭文彬說。

左曉棟認為,以前都是作業系統廠商從境外遠程為國內用戶安裝補丁,這是一種不安全的方式。應當在境內設置專門的升級伺服器,並對所有補丁進行獨立安全評估,「政府可以在這方面發揮作用」。

在嚴明看來,「Win7停服是壞事也是好事」。應對停服帶來的安全影響,最根本的方案還是加快國產化替代。截至目前,我國在這方面已經取得了一定進展。

不過,他也指出,研發一款作業系統並不難,關鍵是有沒有適宜該作業系統使用的生態環境。更重要的是,即使研發出國產作業系統,目前也沒有挖掘漏洞的團隊提供技術支持。不能提供系統化解決方案的國產作業系統,未來可能面臨重大安全漏洞。

此番Win7停服,北京交通大學工業網際網路安全研究中心主任陶耀東認為是一個機會。「Win7停服後,此前對停服的預案和安排是否充分、是否需要再制訂一個『扎籬笆計劃』、是否應該對我國乃至全球的安全投入重新進行研判等,都是業界應該思考的。」

相關焦點

  • CCF YOCSEF 特別技術論壇:Win7停服,中國該怎麼辦?
    但Win 7停服也給中國帶來一系列新的挑戰與機遇。CCF YOCSEF在1月18日上午舉辦論壇「Win7停服,中國該怎麼辦?」,邀請行業內專業人士以Win7停服為主題,共同回顧此前國外軟硬體停服歷史和影響,預判此次停服可能造成的傷害,探討用戶不升級的原因,並討論國家、產業界、用戶層面如何保障安全,以及產業界和學術界應對此次停服該如何行動。
  • 聚勢統信UOS 權威基礎軟硬體共同應對Win7停服
    3月18日,「亮劍出招,權威基礎軟硬體共同應對Win7停服」高端論壇在線上舉行。會上,來自國內晶片、安全、應用廠商等領域的嘉賓從信息安全、產業發展、生態體系、解決方案等多個角度進行深入剖析,針對Win7停服提出應對方案以及策略。
  • 騰訊微軟聯想推「扎籬笆」計劃 提供XP安全支持
    」(扎籬笆計劃),號召中國XP用戶升級到新一代作業系統,並在升級之前為用戶提供一系列安全保護及防病毒服務。微軟中國此前已經發布公告稱將與包括騰訊在內的國內安全及防病毒廠商合作,在中國XP用戶在升級到新一代作業系統之前繼續提供安全保護,據了解目前中國還有2億XP用戶。此次支持計劃由騰訊、微軟中國、聯想發起,金山、搜狗、知道創宇、烏雲、KEEN TEAM等安全團隊聯合參與。
  • Win7停服風險徒增 深信服專家支招用戶有效應對
    Win7停止更新也意味著這52.4%的用戶已經失去了官方的保護。微軟官網中寫到:「雖然用戶仍可以繼續使用運行 Windows 7 的電腦,但如果沒有持續軟體和安全更新,電腦遭受病毒和惡意軟體攻擊的風險會更大。」Win7停服究竟會帶來哪些安全風險?
  • 網絡安全新秩序革命:Win7停服,舊防守失靈 —360開發最強「網絡...
    原標題:網絡安全新秩序革命:Win7停服,舊防守失靈—360開發最強「網絡安全大腦」抵禦網絡風暴科技自媒體/牙小仙的網際網路觀察「Win7停服雖然使用戶安全面臨挑戰和風險,但會明顯推進我國自主智慧財產權產品研發和提升的速度,何嘗不是一件好事。」原公安部第一研究所所長嚴明在「面對win7停服,我們如何應對」研討會上如是說。
  • Win7停服,UOS如何應對?
    Windows 7停止服務之後,國內用戶的系統將面臨更高的安全風險,同時後續的運維成本也可能增加,本次事件對我國信息產業未來融合發展提出了更加迫切的要求。據統計,Win7在國內市場仍佔據52.4%的份額。自Win7系統正式停服後,出現正如曾經的Win XP系統,各種類型的網絡攻擊勢必接連湧現,其背後醞釀著不可預知的網絡安全風暴!
  • Win7停服風險徒增,深信服專家支招用戶有效應對
    微軟於 2020 年 1 月 14 日正式停止Windows7 作業系統(以下簡稱Win7)的更新,給國內用戶造成了不小的影響。據統計,截至 2020 年 2 月底,Win7 在國內市場佔有率高達52.4%。Win7 停止更新也意味著這52.4%的用戶已經失去了官方的保護。
  • 應對Win7停服,且看UOS上的一朵特色雲
    面對Win7系統正式停服,各種類型的網絡攻擊和信息安全事件勢必層出不窮,會給現有Win7系統的用戶帶去無法預知的安全風險,同時也給我國信息產業生態建設帶來新的機遇。
  • Win7停服,引發國產作業系統「蝴蝶效應」
    當天,我國網絡安全技術人員監測到有黑客組織利用Win 7系統漏洞對用戶進行攻擊,在用戶毫無防備的情況下,在其電腦中植入勒索病毒,如果不加處理,電腦則可被黑客監聽監控,執行竊取敏感信息等任意操作。面對Win 7停服,數以億計的中國用戶的安全如何保障?升級Win 10後業務系統的兼容性、穩定性如何保證?
  • Win7停服成黑客靶子 鄭文彬詳解360 Win7盾甲全面防護方案
    來源:TechWeb.com.cn【TechWeb】1月18日消息,在由中國計算機學會計算機安全專業委員會、中國智能終端作業系統產業聯盟指導、360主辦的「面對Win7停服,我們如何應對」的研討會上,原公安部第一研究所所長嚴明、360首席安全技術官鄭文彬就
  • 整合四大安全引擎 360安全大腦賦能win7盾甲全面防護
    1月17日,由中國計算機學會計算機安全專業委員會、中國智能終端作業系統產業聯盟指導、360主辦的「面對win7停服,我們如何應對」研討會在北京舉行。會上,中國計算機學會計算機安全專業委員會秘書長唐前臨、中國智能終端作業系統產業聯盟秘書長曹冬致辭。
  • Win7停服風險徒增,深信服EDR全力守護Win7系統安全
    微軟於2020年1月14日正式停止Windows7作業系統(以下簡稱Win7)的更新,給國內用戶造成了不小的影響。據統計,截至2020年2月底,Win7在國內市場佔有率高達52.4%。Win7停止更新也意味著這52.4%的用戶已經失去了官方的保護。
  • win7宣布停服,上億電腦受到病毒威脅!它或將在中國代替win 7
    ,現在微軟突然宣布停服,這些用戶又當何去何從。>就在win 7宣布停服以後,騰訊電腦管家也發布了一條重要消息,騰訊電腦管家表示:win 7用戶不必擔心,這個爛攤子我來收。眾所周知,國內絕大多數殺毒軟體都是騙人的,就比如說360安全管家,本身就是一個大病毒,有許多用戶卸載360安全管家後,電腦速度變的飛快,而騰訊電腦管家在國內口碑還是很不錯的。根據騰訊官方公布的消息,我覺得堅持用win 7系統的用戶可以一試,結果肯定比沒裝要好。
  • 籬笆網用戶入駐"真實社區" 總裁:個人信息很安全
    隨著社交型網站的蓬勃發展,人們對網絡聯繫的需求愈發緊密,為了滿足用戶的各種需要,網際網路從業者也「時刻準備著」各種更新、補漏客服系統,為用戶營造舒適的使用氛圍。今天,滬上多家媒體走訪了著名同城生活社區籬笆網,就網站推行構建「真實社區」服務用戶的努力進行了解。
  • 為什麼政企用戶最擔心 Win 7 停服 | 分析
    由此也給 Win 7 的用戶帶來了極大的恐慌,一方面他們不確定 Win 10 系統是否能像 Win 7 系統一樣穩定安全,另一方面,此次爆發的漏洞威脅對個人、對企業的威脅程度是怎樣的,我們要如何應對?此次停服可能造成什麼傷害?Win 7 停服,政企單位安全難保障一個最重要的判斷是,Win 7 停服,對個人用戶來說影響微弱,真正受影響的是政企單位用戶。
  • 微軟Win7停服後首現「雙星」0day漏洞攻擊 超六成國內用戶曝於陰霾...
    Win7停服引爆網絡暴擊 國內超六成用戶曝光在「雙星」漏洞陰霾之下Windows 7系統正式停服,正如曾經Windows XP系統,其背後必然醞釀著未知且重大的網絡安全風暴。而在Win7停服這一關鍵節點突然爆發的「雙星」漏洞,無疑讓當下網絡安全環境「雪上加霜」。直至2019年10月底,國內Windows 7系統的市場份額佔比仍有近6成。Windows 7的終結,意味著龐大的用戶失去了微軟官方的所有支持,包括軟體更新、補丁修復和防火牆保障,將直面各類利用漏洞等威脅進行的攻擊。
  • 籬笆網是這樣「紮緊」的
    如何抵擋虛假信息、惡意炒作、語言暴力的侵襲,確保信息的安全可靠,實現更好的溝通交流?籬笆網走出了一條「真實社區、真實內容、真實用戶」的虛擬社區管理之路,也由此贏得了網民的青睞。    虛擬社區的管理挑戰    創建於2002年的籬笆網是上海知名的同城生活網絡社區,有大批年輕家庭在網站論壇討論消費、家庭、就業和城市民生等話題。
  • 應對Win7停服安全風險 信創產業打響護航戰
    信創安全需要體系化設計  無論是2014年的WinXP停服,還是2020年的Win7停服,當供應商停止更新之後,大量用戶系統將暴露在巨大未知漏洞攻擊風險中。例如,Win7停服的第二天,就發現了針對Win70Day漏洞的APT攻擊。
  • 停服第28天,內憂外患的Win7系統還能走多遠?
    距離Windows 7停服已經快一個月了,那些仍然滯留在Win7系統的用戶還好嗎?此前零日曾在提醒大家注意過渡期安全問題時整合過相關數據,截至2019年12月,Win7市場份額仍然位居第二達26.64%,而我國作為全球最大PC市場和最大PC保有量的國家,仍有上億臺電腦未曾遷移系統。
  • Win7停服背後:網安行業的挑戰與信創產業的機遇
    信創安全需要體系化設計無論是2014年的WinXP停服,還是2020年的Win7停服,當供應商停止更新之後,大量用戶系統將暴露在巨大未知漏洞攻擊風險中。例如,Win7停服的第二天,就發現了針對Win70Day漏洞的APT攻擊。