image

KPMG: te veel risico door einde support Windows XP

dinsdag 8 april 2014, 10:34 door Redactie, 11 reacties

Terwijl het laatste uurtje voor Microsoft Windows XP aangebroken is zet Stephen Bonner, partner KPMG, uiteen wat het einde van Windows XP volgens hem betekent voor het bedrijfsleven.

“Uit schattingen blijkt dat bijna 1 op de 5 personal computers nog altijd op Windows XP draait. Hoewel dit een daling van 25% ten opzichte van vorig jaar is zal het huidige percentage voorlopig wel gehandhaafd blijven.

Het wordt nog ingewikkelder als we ons realiseren dat XP nog steeds draait op embedded systemen die moeilijk te upgraden zijn. Denk hierbij aan geldautomaten, elektronische vliegticket-systemen of militaire systemen.

Dit probleem blijft niet beperkt tot het Verenigd Koninkrijk. In China bijvoorbeeld wordt XP nog vaker gebruikt en draait 22 % van de computers nog met Internet Explorer 6, de browser die standaard geleverd werd met XP en dus meer dan 10 jaar oud is.”

“XP zal dus voorlopig nog wel even bij ons blijven, soms op onverwachte plaatsen. Geen wonder dat banken en overheden miljoenen ponden betalen voor support na 8 april.”

Exploits

Bonner voegt toe: “cybercriminelen richten zich bij voorkeur op de meerderheid en hechten meer waarde aan de exploits voor de huidige besturingssystemen en applicaties, idealiter cross-platform. Maar dat betekent niet dat computers met XP worden genegeerd. Ze vormen een bruikbare populatie van kwetsbare systemen die gebruikt kunnen worden als botnets voor spam en potentiele aanvallen.”

“Er wordt gespeculeerd over cybercriminelen die grote hoeveelheden XP exploits klaar zouden hebben liggen om de verouderde systemen te exploiteren. Ik betwijfel of dat zal gebeuren, de druk om geld te verdienen en zo snel mogelijk gebruik te maken van bestaande exploits is gewoon te groot . Ik vermoed wel dat sommige inlichtingendiensten een paar zero-day aanvallen op de plank hebben liggen voor het geval dat .”

“Daarnaast staan veel van de systemen die de XP populatie vertegenwoordigen op moeilijk toegankelijke plaatsen waardoor de veiligheid van het systeem net zo afhankelijk is van de fysieke beveiliging en netwerk segregatie als van het patchen van het besturingssysteem.”

Pragmatische kijk

In tegenstelling tot degenen die proberen angst te zaaien heeft Bonner een meer pragmatische kijk op het einden van Windows X. Hij zegt: “het is goed te beseffen hoe veel verouderde software we op onze computers hebben. Een onderzoek naar Java versies dat vorig jaar werd uitgevoerd wees uit dat velen meerdere versies van Java geinstalleerd hadden. Organisaties draaien gemiddeld meer dan 50 verschillende Java versies en meer dan de helft van de ondervraagde organisaties draaide Java software van meer dan 5 jaar oud.”

Dus laten we ons niet doodstaren op XP maar laat het een les zijn over het beheren van veroudering, het verwijderen van verouderde software en niet vergeten de computers die aan ons directe gezichtsveld onttrokken zijn te beveiligen.

Reacties (11)
08-04-2014, 11:31 door Anoniem
Ben benieuwd hoe onveilig XP gaat worden. Daar is nu denk ik nog niet veel over te zeggen.

Er hoeft straks maar 1 goede exploit te komen dat je als bezoeker een website bezoekt en je systeem 'overgenomen' wordt. Ben benieuwd of Microsoft dit dan ook niet op gaat lossen.

Wil extended support zeggen dat je nog wel beveiligingsupdates krijgt? Dan moet er iets speciaals op de computer geïnstalleerd worden lijkt me, of werkt dat via WSUS?
08-04-2014, 12:04 door Anoniem
Eind 2012 was al bekend dat Windows XP End of Life gaat op 8 april 2014.

Men heeft bijna anderhalf jaar de tijd gehad om alle systemen die op Windows XP draaien te updaten/vervangen. Nu weet ik dat een migratie-traject tijd kost, maar uit de berichtgeving maak ik niet op dat men nu zo hard aan het lopen is om van Windows XP af te komen. Het lijkt er juist meer op dat men probeert langere ondersteuning te krijgen voor XP om er langer mee door te kunnen blijven draaien, in plaats van dat ze het daadwerkelijk aan het uitfaseren zijn.

Kortom, stop eens met mauwen, geef toe dat je de afgelopen anderhalf jaar heb zitten slapen, en ga dat verouderde systeem eens uitfaseren.
08-04-2014, 12:13 door Anoniem
Erratum: In januari 2007 is het al aangekondigd dat XP (Profesional) tot april 2014 ondersteund zou blijven.
Men heeft dus niet de laatste anderhalf jaar zitten slapen, maar de afgelopen 7 jaar.
Onvoorstelbaar dat er pas op het laatste moment zoveel drukte over gemaakt wordt.
08-04-2014, 12:19 door Anoniem
Ik mis hier de constatering dat waar een vijftig jaar oud bureau of een degelijke nietmachine nog prima hun ding kunnen doen, dat dit met software nauwlijks kan, maar dat dit wel al ruim aangekondigd is en dat desondanks er nauwlijks wat gebeurt.

Er wordt dus niet vooruitgekeken. Lijkt me dat pak'm beet veertigduizend overheidswerkplekken en vergelijkbare aantallen bij grootbedrijven in het land het niet onredelijk is een hele afdeling in dienst te hebben die software kan bijhouden, en zelfs vooruit kan kijken op wat de volgende generatie hard- en software gaat zijn.

Een tent als de gemeente Munchen is er al jaren geleden aan begonnen en heeft nu hun versiebeheer strak in de vingers, en heeft zichzelf handig verlost van nare monopolistische fabrikanten. Ze zijn een van de weinige grootkantoren die dat gedaan hebben, en plukken daar nu nog maar een keer de vruchten van, deze keer door al deze paniek en problematiek straal aan zich voorbij te zien gaan.

Zoals altijd, er is nooit tijd of geld om het goed te doen, maar toch altijd om het tegen grotere kosten later nog eens haastig te her-doen. Geldt voor software schrijven, maar dus ook voor softwarebeheer.
08-04-2014, 12:46 door Anoniem
Door Anoniem: Ik mis hier de constatering dat waar een vijftig jaar oud bureau of een degelijke nietmachine nog prima hun ding kunnen doen, dat dit met software nauwlijks kan, maar dat dit wel al ruim aangekondigd is en dat desondanks er nauwlijks wat gebeurt..

De vergelijking met een bureau of nietmachine gaat niet op.
Want die zijn niet met andere bureau's of nietmachines gekoppeld (lees een soort internet).

Wanneer je een XP computer netzoals een bureau zou zien, dus niet gekoppeld aan een netwerk en nooit in contact komt met externe zaken (zoals usb/cd/dvd's) er totaal ook geen probleem is.
Dus wanneer een XP computer zonder koppelingen van derden op je bureau staat, zal deze uitstekend werken, netzoals je nietmachine.
Ook de software die erop staat die niet afhankelijk is van netwerk en/of internet, bv een Office 2003, zal uitstekend werken...

Probleem is er eigenlijk door de externe koppelingen, zoals usb, netwerk, internet, etc... dit maakt het product kwetsbaar.

Stand-alone is er geen probleem, zoals je bureau of nietmachine.
08-04-2014, 14:12 door spatieman
geef mij geld, en ik koop een nieuwe pc met windoof 7, desnoods 8...
08-04-2014, 14:21 door Anoniem
Door Anoniem:
Door Anoniem: Ik mis hier de constatering dat waar een vijftig jaar oud bureau of een degelijke nietmachine nog prima hun ding kunnen doen, dat dit met software nauwlijks kan, maar dat dit wel al ruim aangekondigd is en dat desondanks er nauwlijks wat gebeurt..

De vergelijking met een bureau of nietmachine gaat niet op.
Want die zijn niet met andere bureau's of nietmachines gekoppeld (lees een soort internet).
Je hebt het punt werkelijk compleet gemist omdat je te druk was spijkers op laag water te zoeken. Gefeliciteerd. Als je nog eens goed kijkt en even nadenkt dan zie wellicht ook jij dat je tegenwerping volstrekt irrelevant is.

Het punt is dat in normaal gebruik bureaublademulatoren maar een paar jaar meegaan en daar vervangen moeten worden en dat dit prima voorspelbaar en behapbaar is zolang je er maar op tijd bij bent. Hoe dit nou precies in z'n werk gaat is niet relevant. Dat dit aan zien komen massaal dus niet gebeurd is, terwijl het op je vingers na te tellen is, is wel relevant.
08-04-2014, 16:11 door prikpost
Helaas zit je soms met software die niet in compatibiliteitsmode werkt en waar geen update voor beschikbaar is/komt.
Er is ook niet altijd een linuxversie beschikbaar.
08-04-2014, 16:31 door Anoniem
Door Anoniem: Ik mis hier de constatering dat waar een vijftig jaar oud bureau of een degelijke nietmachine nog prima hun ding kunnen doen, dat dit met software nauwelijks kan, maar dat dit wel al ruim aangekondigd is en dat desondanks er nauwelijks wat gebeurt.

Hier is de hardware en software up to date omdat het gewoon zoals het hoort elk jaar netjes wordt bijgehouden of vervangen .
De nietmachine gaat hier ook wederom die nieuwe hard en software overleven omdat er gewoon geen papier meer voorbij komt waar we even lekker een paar nietjes doorheen kunnen raggen :)

En verder mogen we niet klagen over XP ... dat os heeft de meeste wagenparken ook al overleefd om maar eens een ander vergelijk te maken .
08-04-2014, 22:56 door Anoniem
Door prikpost: Helaas zit je soms met software die niet in compatibiliteitsmode werkt en waar geen update voor beschikbaar is/komt.
Er is ook niet altijd een linuxversie beschikbaar.
Linux is niet het enige alternatief, en als je jezelf vastgepind hebt aan software die maar door één fabrikant geleverd kan worden is toch wel het minste wat je kan doen die fabrikant laten weten dat je er toch wel graag (betaalbare) versies voor andere systemen bij wil hebben. Geraakt die fabrikant failliet ofzo, dan moet die applicatie ineens een stuk hoger op de lijst van te vervangen bedrijfsmiddelen gezet worden. En dan nog heb je best mogelijkheden om de schade in te perken, bijvoorbeeld door virtualisatie. Maar eigenlijk mag het zover niet komen, want je gebruikt toch zeker je marktpositie om te zorgen dat je niet standaardiseert op software maar op protocollen waarbij je zorgt dat er altijd minstens twee onafhankelijke implementaties te krijgen zijn en waarvan je verifieert dat ze ook met elkaar kunnen praten.

En zo zien we dat we weer terug zijn bij waar we begonnen: Er wordt gewoon niet adequaat gehandeld of zelfs maar nagedacht over het in de lucht houden van grote parken werkplekken. En dat terwijl je best leuke dingen kan doen met bijvoorbeeld die 40k stuks gebruiker in je achterzak. Maar je moet er wél op tijd mee beginnen.

Kennelijk is er geen beleid voor en zijn de verantwoordelijke beslissers en uitvoerders gewoon niet competent genoeg. Wat dan toch best het een en ander aan mogelijkheden en geldbesparingen laat liggen.
11-04-2014, 00:16 door Anoniem
op het einden van Windows X.
op het einde van Windows XP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.