image

"Einde Windows XP SP2 droom voor hackers"

zaterdag 10 juli 2010, 13:58 door Redactie, 23 reacties

Het niet meer ondersteunen van Windows XP Service Pack 2 door Microsoft, is een droom voor hackers. Duizenden bedrijven draaien vanaf volgende week een besturingssysteem waar geen beveiligingsupdates meer voor zullen verschijnen, aangezien de patchdinsdag van 13 juli de laatste zal zijn. Ondernemingen kunnen wel naar SP3 upgraden, dat tot april 2014 wordt ondersteund, maar het testen en uitrollen is niet eenvoudig, aldus marktvorser Gartner.

"Maar de werkelijkheid is dat de stopzetting ervoor zorgt dat honderden miljoenen computers wereldwijd een rijp doelwit voor hackers worden", zegt Byron Acohido. Hij krijgt bijval van Wolfgang Kandeck, CTO van Qualys. “Ik denk dat het bewustzijn van de komende verandering niet groot genoeg was." Daarnaast zouden gebruikers erg tevreden met SP2 zijn en is er in tegenstelling tot de overstap van SP1, geen toegevoegde functionaliteit om de overstap naar SP3 aantrekkelijk te maken.

Deadline
Uit onderzoek van Softchoice blijkt dat 80% van de ondervraagde bedrijven nog steeds met Windows XP SP2 werkt, waaronder financiële instellingen, zorgverleners en productiebedrijven. Ook volgens Qualys is XP nog altijd het populairste besturingssysteem en gebruikt ongeveer de helft SP2. "We denken dat het om honderden miljoenen systemen gaat.", zegt Kandek. Hij is bang dat veel bedrijven de deadline voor het upgraden naar XP SP3 negeren.

Die machines zijn dan een eenvoudige prooi voor hackers. Van de afgelopen 19 maanden, kwam Microsoft in 18 maanden met tenminste één patch voor een beveiligingslek in XP SP2. De softwaregigant is echter optimistisch. "We zien steeds meer klanten van Windows XP SP2 naar SP3 of Windows 7 migreren. We zijn vol vertrouwen dat zodra het nieuws rondgaat en klanten het belang van een ondersteunde Windows versie begrijpen, ze zullen upgraden", aldus senior manager Frank Fellows.

Reacties (23)
10-07-2010, 16:31 door Anoniem
Het is gewoon onbegrijpelijk dat microsoft dit platform dumpt ... XP heeft jaaaaaaaren de markt volledig gedomineerd, en bleef dit doen na de komst van 'reddende' vista.

Vista is zowat geflopt, teveel problemen en overgangs issues, en 7 is de nieuwe standaard voor machine's.

De enige reden waarom meeste mensen nu toch wel naar 7 grijpen is door de boom van de Dual / Quad / Hexa core markt, met bijbehorende gigabytes aan geheugen.
4 gb setups zijn zowat de standaard, en windows XP ondersteund maar maximum 4g (GPU memory included).

Er is buiten support voor DirectX10/11 en ram imho geen enkele reden om te upgraden.
En de directX reden is dan nog een zeeeeer zwakke aangezien er nog bijna geen games zijn die ermee werken (80% van de markt zit toch nog met 9.0c die ze niet willen missen) en microsoft zou gewoon de nieuwere dx versies kunnen backporten .... Moesten ze eens zin hebben toch ....
10-07-2010, 16:50 door Anoniem
Ik snap tot op de dag van vandaag niet dat M$ windows XP niet meer wilt ondersteunen, met voorgaande versies zoals win 95 of mil prima. Maar M$ zal toch rekening moeten houden met gebruikers die een trager systeem hebben wat enkel xp of minder aan kan. Het excuus dat je mee moet gaan met de laatste releases gaat helaas in de praktijk vaak niet op en heel veel systemen zijn nog steeds afhankelijk zoals pin automaten en volgens mij ook die ns kaart automaten waar ik wel eens een monteur bezig heb gezien met een xp screen. Ik zou het meer kunnen begrijpen als M$ de support van windows XP omzet van gratis naar een betaalde versie voor mensen die niet anders kunnen. Wat nu gebeurd is een doom scenario met alle gevolgen vandien.
10-07-2010, 19:43 door Anoniem
Even wachten op de volgende grote local of remote windows exploit, en er gaan weer kleine drama's volgen.

Het product is EOL en nog altijd bugged as hell ....

Kan er iemand mij deftige redenen bezorgen waarom heel de wereld dit in godsnaam pikt ?

De de-facto regel over een ms product is wachten tot er minstens een eerste service pack uit is voordat je het nog maar wilt gaan testen ....

Komt misschien over als standaard ms bash, maar ik bash gewoon de 'ship now, perhaps fix later' mentaliteit die blijkbaar dominant is geworden in de software wereld.
Dit zie je trouwens zeer duidelijk overkomen naar de games wereld, waar vele bugs bij release tot voor kort death-on-release betekende voor een spel, en tegenwoordig zowat de standaard is.

Nu niet dat het nooit voorkomt, maar zou jij een auto kopen waarvan je weet dat ie onder de juiste omstandigheden juist compleet ONveilig is ? (Denk bv de eerste audi a4's die tegen 140 km/u tilt sloegen, alle remmen toegooien en dan weigert te werken tot ie een hard reset krijgt van de garagist ?) Zou jij em echt kopen ?
10-07-2010, 19:59 door Anoniem
Niet dat die patchdagen veel hielpen...
Wel vervelend van M$ dat ze dit soort strategiën gebruiken om mensen over te laten stappen.
10-07-2010, 23:57 door Anoniem
Ook ik verwacht dat dit leidt tot een hele nieuwe 'malware ghetto'. Het is jammer, het kan zoveel beter door security patches te backporten. Dit gebeurd ook bij bijvoorbeeld oudere software onder Debian.

Wat is volgens jullie trouwens de voornaamste reden dat er nog zoveel ondernemingen en particulieren XP SP2 hebben draaien i.p.v. SP3? Onwetendheid of tijd- en geldgebrek bij het testen van compatibiliteit van de softwareportefeuille onder de nieuwe Service Pack?

Het lijkt me namelijk, dat als je software gebruikt die alleen werkt onder een oudere versie van een besturingssysteem, deze als end-of-life kan worden beschouwd. Daar moet je dan toch zo snel mogelijk van af?
11-07-2010, 10:06 door Anoniem
"Het niet meer ondersteunen van Windows XP Service Pack 2 door Microsoft, is een droom voor hackers. "

Waarom, iedereen met SP2 kan toch zonder enig probleem SP3 downloaden, en up to date blijven ? Het lijkt mij pas een probleem worden indien XP geheel niet meer wordt ondersteund. Ik zie dit meer als een commercieel praatje om mensen te pushen om van XP af te stappen.

"Hij is bang dat veel bedrijven de deadline voor het upgraden naar XP SP3 negeren. "

Dat moeten bedrijven zelf weten. Ze kunnen ook security updates in het algemeen negeren of veel te laat uitrollen.
11-07-2010, 11:38 door Anoniem
kees tilburg simpel overstapen naar linux dan is dit probleem opgelost is nog gratis ook
11-07-2010, 15:08 door Anoniem
Het gaat hier om de support van XP SP2 en niet over XP in geheel.
Gebruikers van XP SP2 kunnen nog altijd upgraden naar SP3 zonder iets voor te betalen. De support van XP is tot zomer 2013. Komende 3 jaar is nog volop support.
De bugfixes die SP2 heeft gekregen zitten ook in SP3. SP3 heeft ook geen grote wijzigingen die problemen kunnen geven.
Voor de thuisgebruikers zie ik geen problemen om te laten upgraden.
Voor de bedrijven vind ik niet handig dat ze sp3 al aan het testen zijn en dit gaan implementeren.

Overstappen op Linux heeft ook zijn nadelen. Het is ja goedkoop maar heeft kortere support/bugfixes.
De maximale support bij sommige distro's is 5 jaar en andere is het zelfs korter.
Ze verplichten je om te upgraden naar de nieuwere major release.
Bedrijven moeten dus constant hun werkomgeving testen op de nieuwere major release.
11-07-2010, 15:44 door [Account Verwijderd]
We zitten weliswaar te bitchen op Microsoft, maar Service Pack 3 is al twee jaar geleden uitgebracht. Tijd zat om te upgraden, en het was maar een servicepack, geen complete, nieuwe Windows-versie! Dát is nog belachelijker dan Microsoft dat XP SP2 niet meer support.
11-07-2010, 16:19 door Anoniem
"Waarom, iedereen met SP2 kan toch zonder enig probleem SP3 downloaden, en up to date blijven ?"

Men download en installeerd niet zomaar even SP3 op mission-critical systemen.
De hoeveelheid testing die grote bedrijven moeten doen voor het uitrollen van SP's is groot, zeeeer groot.

Tijd/Kost/... wise komt het vaak neer op 'when it's needed' idpv 'when it's available'
12-07-2010, 07:16 door Anoniem
Als jij nog SP2 draait naar 2 jaar nadat SP3 uit is niet je niet zeuren.
12-07-2010, 09:05 door Anoniem
Door Anoniem: Ik snap tot op de dag van vandaag niet dat M$ windows XP niet meer wilt ondersteunen, met voorgaande versies zoals win 95 of mil prima.

Ze ondersteunen het wel, zelfs tot 2014, alleen willen ze dat je SP3 installeert. Zelfs voor de mindere goden onder de PC gebruikers is dit mogelijk. Het feit, dat er geen extra's in SP3 zitten is geen reden om niet te upgraden en wanneer je altijd alles gepatched hebt, zal het ook niet zo'n grote ingreep zijn, want alles wat al gepatched is, wordt tijdens de update herkend.

Maar het is toch redelijk dat een organisatie maar een beperkt aantal versies wil ondersteunen, anders duurt het testen van de patches alleen maar steeds langer.
12-07-2010, 09:08 door Anoniem
Door Anoniem: kees tilburg simpel overstapen naar linux dan is dit probleem opgelost is nog gratis ook

Typisch is alleen, dat er inmiddels ook problemen met verschillende Linux builds blijken te zijn.
12-07-2010, 09:09 door Anoniem
Inderdaad, bedrijven die nu nog SP2 draaien moeten hun beveiligingsbeleid maar eens ernstig onder de loep gaan nemen. Daarnaast zijn de wijzigingen van SP2 naar SP3 niet zo groot als van SP1 naar SP2, cq niet zeuren, gewoon uitrollen. Als je geen "tijd" hebt gehad om te testen is dat het probleem van de beheerders, niet van Microsoft.
12-07-2010, 09:39 door Anoniem
De eerste twee reageerders lijken niet te kunnen lezen: Microsoft stopt niet met de support van XP maar met de support voor XP SP2. XP SP3 blijft tot 2014 ondersteund.

Bovendien, door Microsoft af te korten als M$ laat je wel zien dat objectiviteit niet je sterkste kant is.
12-07-2010, 10:10 door Dev_Null
door Microsoft af te korten als M$ laat je wel zien dat objectiviteit niet je sterkste kant is.
Kijk eens hier, wie weet hoe je dan over M$ denkt :-)

http://techrights.org/wiki/index.php/Main_Page -> Microsoft Monitor sectie
12-07-2010, 10:30 door Anoniem
"Men download en installeerd niet zomaar even SP3 op mission-critical systemen. De hoeveelheid testing die grote bedrijven moeten doen voor het uitrollen van SP's is groot, zeeeer groot."

Updates moet je altijd testen, zeker op mission critical systemen. Het gaat hier niet om de vraag of dat lastig is, maar om de vraag of Microsoft Windows XP nog altijd ondersteunt, en dat is gewoon het geval. Overigens kan je je ook afvragen hoe slim het is om achter te lopen met service packs op een mission critical systeem. Het risico daarvan is immers eveneens groot.
12-07-2010, 10:41 door Anoniem
@ Dev Null

Of microsoft al dan niet geldbelust is/verkeerde keuzes maakt/deel uitmaakt van de nieuwe geheime wereldorde/overgenomen is door aliens/vehikel is van de bilderberg groep/stiekem verantwoordelijk is voor het olielek in de golf van mexico:

men leest de post fout. XP blijft gewoon ondersteund tot 2014. Er blijven patches komen. Als bedrijven willens en wetens weigeren patches en updates (waaronder SP3) te installeren, dan moet je niet raar opkijken dat nieuwere patches niet meer compatibel blijken te zijn.

<MS defense modus> Je moet toch ergens een baseline hebben? Ik kan me voorstellen dat het Microsoft behoorlijk wat resources kost om rekening te blijven houden met de ontbrekende patches in SP2 bij het aanbieden van nieuwe patches, daar komt bij dat sommige patches cumulatief zijn en dus onderdelen van SP3 nodig hebben. Erg rommelig allemaal.</MS defense modus>
12-07-2010, 14:51 door spatieman
ja sorry, we ondersteunen het niet meer.
Maaarrrr, u kunt wel 10% korting krijgen als u overstapt naar windows 7.
dat je eerst het 10 voudig moet uitgeven voor nieuwe hardware, en nog eens het 10 voudige daarvan aan troubleshooting en de oude software weer aan de gang krijgen boeit M$ niet..
13-07-2010, 07:09 door Anoniem
Zomaar een idee'tje:

opensourcen?
13-07-2010, 10:44 door Anoniem
Door Anoniem:
Men download en installeerd niet zomaar even SP3 op mission-critical systemen.

Je wilt toch niet echt beweren dat je XP gebruikt voor mission critical systemen? Daar heb je server OS'en voor en zelfs microsoft heeft ze.
13-07-2010, 13:23 door eMilt
Door Anoniem: Men download en installeerd niet zomaar even SP3 op mission-critical systemen.
De hoeveelheid testing die grote bedrijven moeten doen voor het uitrollen van SP's is groot, zeeeer groot.
Windows XP is een desktop operating system. Als je daar mission-critical systemen op draait dan heb je waarschijnlijk al eerder een foute beslissing gemaakt. En als je dat dan toch doet en het is echt mission criticial dan moet je ook zorgen voor high-availability en dus backup of failover systemen. Als je een mission-critical systeem op één Windows XP machine draait die niet gepatched wordt heb je een heel groot probleem en niet alleen met Windows XP.
14-07-2010, 12:02 door Anoniem
Je wilt toch niet echt beweren dat je XP gebruikt voor mission critical systemen? Daar heb je server OS'en voor en zelfs microsoft heeft ze.

Een server OS kost je namelijk best wel wat meer geld.
Koop maar eens een win2k8 licentie voor server of een extra xp'tje op je VLK.

Indien het enige wat je nodig hebt een aparte machine is waar 1 specifiek stuk software op moet draaien, dan zie je in de praktijk zo vaak een lonely xp of zelfs 2k machine die isolated in het netwerk hangt.

Legacy software waarvan de makers zich aan bepaalde service pack verbinden of geen ondersteuning meer bieden tenzij je update naar de nieuwe versie ($$), of waarvan het bedrijf gewoon niet meer bestaat, best genoeg redenen gehoord al, de ene al wat gekker als de volgende. Je ziet het best wel veel.

Backups en Failovers helpen in geval van hardware failures ed, niet tov kwaadwillenden, als ze je primaire systeem hebben gepakt pakken ze het copy'tje ervan op net de zelfde manier.
Mission critical systemen en een backup moeten restoren is sowieso al pijnlijk, je hebt downtime gehad.

Overigens is een aparte vlan voor die machine die onbereikbaar is tenzij van een paar machine's best wel al een stevige muur waar je moet rond raken.

Zo kwam ik onlangs bij de spoorwegen een machine tegen die nog altijd op windows98SE draaide, de case van de hardware desintegreerde zowat toen men hem eindelijk achter een kast terugvond.
Deze machine pollde wat specifieke hardware waarvan geen drivers te vinden waren voor xp of nieuwer, de kaart om de hardware uit te lezen was veroudert en niet meer ondersteund. De verwerkte data werd overigens weggeschreven naar de database server. Dus geen standalone machine ofzo.
Dan mag je dus hardware gaan updaten om je software te kunnen updaten terwijl de machine het gewoon al jaren perfect deed.
Okee, toegegeven, het was niet echt een mission-critical systeem, maar best wel een mooi voorbeeld van hoe ver de zaken soms gaan in de praktijk.

Wij techneutjes zien graag perfect setups, de centen van de bedrijven zien graag gewoon werkende setups.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.