이 답변의 목적 상,이 질문을 2014 년 4 월 7 일과 2014 년 4 월 9 일에 Windows XP를 실행하면서 변경된 사항에 초점을 맞춘 것으로 해석하고 있습니다. 다시 말하면 , 수많은 장점에 대해서는 이야기 하지 않겠습니다. 과에 사실 단점 둘 일이 아니라 무엇을 특별히 변경 4 월 8에서 Windows XP 보안에 대해.
따라서 이러한 관점에서 패치 기능의 부족은 4 월 8 일 이후 XP 의 보안 문제 이며 주요 문제 입니다. 아니요, "좋은"안티 바이러스 소프트웨어를 실행하면 타사 방화벽이이를 보완하지 못합니다. 멀리서도 아닙니다.
보안은다면적인 문제입니다. "보안 유지"는 암호화 된 통신 채널 (https) 사용, 활성 모니터링 / 탐지 소프트웨어 (바이러스 백신 / 악성 프로그램) 실행, 신뢰할 수있는 소스에서 소프트웨어 다운로드, 다운로드 한 응용 프로그램에서 서명 확인, 악의적으로 약한 소프트웨어 방지 및 소프트웨어 업데이트 / 패치 즉시.
이러한 모든 관행과 제품을 모두 보안 위생 이라고 하며 Windows XP의 경우 다음 중 하나를 제외하고 계속해서 모든 것을 연습 할 수 있습니다 .하지만 패치 는 도움이되지 않습니다.
패치가 중요한 이유
가장 중요한 문제는 바로 여기에 있습니다. 공격적인 패치는 모두에게 가장 효과적인 방법이며, 그 이유는 다음과 같습니다.
- 이 연구 에 따르면 안티 바이러스는 놀라운 비율로 40 % 실패합니다 . 많은 사람들이 많이 있습니다. 탐지는 여전히 대부분 고정 서명을 기반으로합니다. 탐지를 피하기 위해 오래된 익스플로잇을 리믹스하는 것은 쉽지 않습니다.
- 방화벽은 사용자가 들어오는 것을 막지 않습니다. PDF, Flash 및 Java : 가장 위험한 파일 형식 은 모두 방화벽을 통해 바로 초대됩니다. 방화벽이 인터넷을 차단하지 않으면 도움이되지 않습니다.
최신 바이러스 백신 및 방화벽을 실행하면 별다른 효과가 없습니다. 즉, 위의 모든 위생과 함께 효과적이지 않다는 말은 아니며 안티 바이러스는 나이가 들어감에 따라 일부 익스플로잇을 감지하지만 사소한 재 포장은 탐지를 피하고 기본 익스플로잇은 여전히 작동합니다. 패치는 좋은 방어의 기초입니다 . 패치하지 않으면 다른 모든 것은 단지 그레이비입니다. 광대 한 악성 코드의 대부분은 성공 패치되지 않은 소프트웨어에 따라 달라집니다
가장 일반적인 사이버 악용 방지 방법 (2011) :
더 놀라운 것은 아니지만 놀라운 결과 중 하나는 관찰 된 공격에 의해 악용되는 상위 15 가지 취약점이 모두 잘 알려져 있고 패치를 몇 년 동안 사용할 수 있다는 것입니다. 적중 목록에서 2 위인 Office Web Components Active Script Execution 취약점 은 2002 년 이후로 패치되었습니다 . Microsoft Internet Explorer RDS ActiveX의 주요 취약점 은 2006 년부터 패치되었습니다 .
패치 및 공격에 대한 흥미로운 분석 :
"이 보충 분석에서, 제로 데이 익스플로잇은 상반기 모든 익스플로잇 활동의 약 0.12 %를 차지했으며 , 6 월에는 0.37 %의 피크에 도달했습니다."
상반기 MSRT 데이터의 익스플로잇으로 인한 공격 중 절반 미만이 전년도에 공개 된 취약점을 대상으로했으며 2011 년 상반기 동안 제로 데이를 기록한 취약점은 없었습니다 .”
다시 말해, 성공적인 악용의 대부분은 사람들이 패치를 사용할 수있게되면 패치를 적용하지 않았기 때문에 가능합니다. 지금도 성공적인 Java 악용의 대부분은 패치 된 취약점에 대한 것이며 사용자는 업데이트하지 않습니다 . 수십 개의 연구 논문과 기사를 게시 할 수는 있지만, 취약점이 알려지고 패치가 적용되지 않을 때, 그로 인해 피해가 점점 커지는 시점이 중요합니다. 맬웨어는 다른 소프트웨어와 마찬가지로 시간이 지남에 따라 커지고 확산됩니다. 패치는 오래된 맬웨어에 접종되지만 패치가 오지 않으면 환경이 점점 더 유독 해지고 있으며 치료법이 없습니다.
패치가 없으면 제로 데이 취약점은 절대로 닫히지 않으며 사실상 "제로 데이"입니다. 각각의 새로운 취약점이 발견되면 맬웨어 작성자는 시그니처 탐지를 피하기 위해 새로운 변종을 돌릴 수 있으며 OS는 항상 취약합니다. 따라서 Windows XP는 시간이 지남에 따라 점점 더 안전 해집니다. 실제로, 이것은 2002 년부터 패치를 설치하지 않은 2011 년 XP 사용자의 40 % 중 위의 GCN 보고서에서 볼 수있는 것과 매우 유사 할 것입니다. ). 문제를 복잡하게 만드는 것은 멀웨어 제작자들이 이미 XP에 다시 집중하고 있다는 사실을 알게 될 것입니다.
항상 / 자주 사용하는 항상 연결된 장치 시대에 공격적이고 빈번한 패치는 모든 OS의 기본 요구 사항입니다.