"Az, hogy bekapcsolod, és Működik, nem jelenti azt, hogy hibátlan!"®           "A Számítógép füsttel működik. Ha az kijön belőle, mindennek vége!"           "Az elmélet, és a gyakorlat között elméletileg nincsen különbség, gyakorlatilag van"           "hacker gondolkodás: ha pingre ugat a kutya, nem matatsz a zárral."

2014. június 3., kedd

Reagálás az XP támogatásának megszűnésére

Nem tudom elkerülni, hogy a témáról én is írjak, mivel sok kuncsaftom is érintett az ügyben és az internetről is kaptam megkeresést.

"szia, nagyon köszönöm a hangkártyatelepítési (számomra is érthető) útmutatódat. win32/sirefef trójai miatt újra kellett formázni a merevlemezemet meg a xp-t újratelepíteni (nagy meglepetésemre meg tudtam csinálni) csak a hanggal volt utána gond, de hál'istennek hasznos útmutatásod alapján azt is sikerült megoldanom


telepítettem a sp2 és sp3-at is meg a nem hivatalos sp4-et (Usite.Windows.XP.Service.Pack.4.magyar)


a kérdésem az lenne, hogy ma talált még 14 frissítést, aminek a telepítését engedélyeznem kéne ... ezek még olyan április előtti fel nem telepített frissítések lehetnek amik még nincsenek a gépemen, mert már az xp-hez nincsenek elvileg új frissítések ... sajnos én nem értek hozzá, és felmerül bennem a gyanú, hogy ez nem valami trükkös vírus-trójai támadás aztán megint annyi lesz a gépemnek


válaszodat megköszönném


üdv x.y."



Mostanában nem foglalkoztam az XP kérdésével érdemben, csak annyit, hogy megszűnt a támogatása.
Ugyan tervben van egy projekt, ami az XP-s gépek használhatóvá tételére irányul, (azok esetében is, amikre nem megy fel Win7, vagy 8) de ez még nagyon kiforratlan, eredmény remélhetőleg 1-2-3 hónapon belül várható. Persze az is elképzelhető, hogy nem sikerül maradéktalanul megoldani a kérdést, igen széles választékú géptípust kellene a támogatottak közé betenni.

Lényegében most alternatívaként a Linuxot ajánlom.


Érvek az XP ellen:
  • Megszűnő támogatás, mert innentől kezdve teljes mértékben ki lesz téve a támadásoknak, a mostantól felmerülő biztonsági problémák nem lesznek javítva, a backdoor-ok (biztonsági rések) nem lesznek foltozva.
  • A rendszer kernele bármilyen okos "sufni-tuninggal" is túlságosan elavult, nem képes a jelenlegi gépek teljesítményének igazi kihasználására...
  • ugyanezen okból kifolyólag nem képes a jelenleg forgalomban lévő sokkal fejlettebb szoftverek maradéktalan kiszolgálására sem,
  • a jelenlegi driver (meghajtó csomagok) kiszolgálására sem,
  • a megfelelően kiválasztott Linux disztribúció a megfelelő grafikus megjelenítővel nem hogy ugyanannyit, hanem sokkal többet tud! Alapból ingyenes, így jogtiszta. Tehát ingyenes forrásból legálisan megszerezhető, állandó támogatással bíró, a régi gépeket (ha jól emlékszem akár 286-386-ig visszamenő) is maradéktalanul támogató, mégis fejlett eszközökkel rendelkező, a korát megelőző lehetőségekkel. Egy központi felületről sok százezer ingyenes programcsomag pár kattintással telepíthető, amivel gyakorlatilag mindent meg lehet csinálni, amire az adott gép képes. (Az XP azonban már nem és még a fejlett programok mindegyike sem telepíthető rá.)
  • Alapból nem volt a legbiztonságosabb róla internetezni, (ez most tovább romlik...) amíg a Linux (és az iOS ellen is, bár ez most külön téma) ellen még csak most indulnak a támadások. (Alapból sokkal stabilabb, biztonságosabb a Linux rendszer, így gyakorlatilag csak a felhasználón múlik a biztonsága.)

Sokan felhozzák érvként, hogy a Linux másképpen néz ki és nem szeretnének ismét megtanulni a számítógépükkel bánni, az amúgy is nehéz volt, stb...
Ezeket az érvekhez halottam már egyes mobiltelefonok (márkák) melletti kardoskodásként is, azonban ott sem állta meg a helyét sokáig, amikor 1-1 fejlesztés eredményeképpen a márkán belül is pl. teljesen megváltoztak a menük. Sőt. Azóta majdnem el is tűntek azok a mobilok, amik mellett annyian kiálltak akkor.

Most is sokan azért nem állnak át az újabb MS verzióra (Win7, Win8 - ne adj isten a sz*r Vista) mert a gépük teljesítménye azt nem teszi lehetővé, használhatatlanul lelassulna.
A Linux használata ellen pedig felhozzák azt, hogy teljesen más. Eközben az érvelés közben azonban igencsak megfeledkeznek arról, hogy az új Windows verziók is teljesen mások, így a használatuk is sokban különbözik.
Szerintem csak akarat kérdése az átállás.
Igaz ugyan, hogy a 3D-s játékokat könnyebb a win-ek alól futtatni, azonban a régi gépeken futó XP már amúgy is alkalmatlan erre a feladatra. Legfeljebb régi játékok esetén nem...
..de legjobb tudásom szerint ez (a 3D-s játékok) az egyetlen igazi oka, amire talán nem annyira használható a Linux.
Minden másban szvsz jobb.


Visszakanyarodva a problémához.

Vírus és Trójai kérdésben írtam már, hogy mit ajánlok.
Az Eset labor "ESET Smart Security" nevű programját (Vírusirtó és Tűzfal egyben) tartom a legjobbnak. Sőt. Igazából az egyetlen használhatónak.

Egyéb kártevő keresésben élen jár a HiJackThis amiről szintén írtam már.

Minden program telepítésénél ajánlom, hogy amit letöltünk, azt kicsomagolás előtt is, és kicsomagolás után is nézessük át víruskereső szoftverrel, és csak utána telepítsük.
A bejövő kapcsolatokat a Smart Security ellenőrzi, és jó eséllyel meg is fogja a kártevők közel 100%-át! (Sajnos XP esetében most várhatóak olyan új támadások, amelyeket még nem ismernek, itt ez esetben csak közel 100% a találat. Szvsz.)

Azonban amennyiben mégis átcsúszik valami, akkor azt előbb-utóbb észreveszi a programunk, illetve minden új telepítés előtt és után érdemes a "HiJackThis"-el és a víruskeresővel is átnézetni a gépet.
Azért előtte is, mert így az időközben felismert ártalmas kódokat is meg tudjuk fogni, mielőtt azok is lefrissítik magukat a még ismeretlen új verziójukra! (Mivel már ezek is igen intelligensek, és frissítik magukat, megváltoztatva a kódbázisukat, így elkerülve a felismerést!!!)

Ennek értelme így pont azt, hogy ne az időközben felismert vírus vagy trójan (Ártalmas kód) frissítse magát, hanem ténylegesen a rendszerünk.


Ekkor azonban adódik pár érdekes kérdés.

Hogyan működik a frissítés? Honnan tölti le a rendszer a frissítéseket? Mi az az ellenőrzött forrás? Ha az MS már nem támogatja a rendszert, akkor honnan frissül?

  • A frissítés úgy működik, hogy a rendszer lekérdezi a támogatási oldalt, hogy melyik a legújabb frissítési csomag, miközben elküldi a saját utolsó frissítési információit is, melyik verziónál tart. Így tehát a támogatási oldal és a rendszer tudni fogja, hogy vannak-e olyan frissítő csomagok, amelyek még nem kerültek telepítésre, azok állapota letöltött-e vagy nem. (Ugye van eleve több beállítási lehetőségünk. Automata minden, automatikusan letölti, de manuálisan kell telepíteni, minden manuális... Persze vannak a kihagyható csomagok, csak hogy ennyire azért ne legyen egyszerű.)
  • Az MS frissítési oldaláról.
  • Az ellenőrzött forrás olyan megbízható kiszolgáló és/vagy szoftver értékesítő oldal, amelyik csak többszörösen ellenőrzött (Vírusokat, kártékony kódokat nem tartalmazó) programverziókat tart a letöltési központjában. A megbízhatósága azt jelenti, hogy sok igen hozzáértő szakember dolgozik a folyamatos védelmen, amely megakadályozza többek között, hogy a szerverre betörjenek, az ott található fájlokat megfertőzzék és azt is, hogy a szervert terheléses támadással leállítsák. (Térdre kényszerítsék.)
    Tehát ebből adódik, hogy ezek igen nagy terhelést képesek elviselni, ami fontos, főleg ha azt nézzük, hogy világszerte sok millió gép kapcsolódik hozzájuk közel egyidőben a frissítési feladatok elvégzése végett.
  • Valószínűleg sehonnan. Legalábbis automatikusan nem. (Nem gondolom, hogy az MS kiadna olyan frissítést, ami képes átállítani a rendszert, hogy másik forrásból frissüljön automatikusan. Ha ez megoldható lenne, akkor a vírusírók már kaptak volna a lehetőségen, és már sok gép régen nem a valódi forrásokból frissítene...)

Tehát innentől minden frissítés csakis manuális lesz. Ezért azt sem lehet megbízhatóan tudni, hogy mikor derül ki 1-1 újabb rés, és ki az, (valószínűleg senki) aki hajlandó azt ingyen befoltozni. A különböző oldalak által felkínált "tuti" biztonsági foltok és karbantartás igen kétes értékű lesz, valószínűsíthetően sok-sok hibával, vagy eleve pont az tartalmazza majd a fertőzést, és mint ilyen, annyira belemászik a rendszerbe (megfertőzve azt), hogy azon már csak az újra telepítés segíthet majd...

A helyzetet csak rontja, hogy valószínűleg aki ilyen "foltokat" csinál majd, az nem teszi ezt ingyen, tehát valami olyanért kérnek majd pénzt, aminek hasznossága is kétes és a használhatósága is.


Összegezve:

- Ami most automatikusan lejön az MS oldaláról, az még hivatalos frissítés, így megbízhatónak is számít.
- Azt, hogy meddig lesznek még elérhetőek ezek a frissítési csomagok, azt nem tudom (nem néztem még utána), de talán aki még szórakozni akar ezzel az elavult rendszerrel, annak érdemes ezeket még most letölteni megbízható forrásból. (A későbbiekben biztosan elérhetőek lesznek torrent oldalakon, azonban senki nem garantálja majd, hogy ezek változtatás nélküliek is maradnak!!! Tehát én nem tenném fel ilyen forrásból azokat. Még szórakozásból sem!)

- Sürgősen keresni kell valamilyen más megoldást, amivel az XP rendszert ki lehet váltani.

- Ahogy az idő telik, úgy lesz egyre védtelenebb és támadhatóbb a rendszer, a mostantól kiderülő és foltozatlan biztonsági réseknek köszönhetően!
Bankolni ezelőtt sem bankoltam ilyen régi és elavult rendszerről, de eztán kész "öngyilkosság" lesz.



Talán megoldás lehet,

amennyiben a gép régi és nem lehetséges (vagy túl lassú) Win7-et vagy Win8-at telepíteni rá és amennyiben teljes az elzárkózás a Linux használata ellen, egy olyan megoldás, amin dolgozom.
Erről túl korai lenne beszélni és még az is lehet, hogy semmi nem lesz belőle, mivel sajnos az idő szorít és ezek a gépek már használható rendszer nélkül vannak!


Szintén ide kapcsolódik egy olyan cikkem, ami a rendszerek, a vírusirtók és a tűzfalak működését írja le érthetően. Mi mit csinál, mi miért kell. Ez megvilágíthatja ami a jelen cikkben esetleg nem érthető.
Hamarosan elkészül, ide fogom linkelni.



Szerk.:
Találtam egy érdekes cikket, ami azt tárgyalja, hogyan hosszabbíthatjuk meg az XP-nk támogatását.
Felhívom én is a figyelmet arra, hogy ettől ez a módszer még szintén nem 100%-os!
Talán éppen csak egy próbát megér kategória azoknak, akiknek más lehetőségük nincsen...
És akkor a link:

Nincsenek megjegyzések:

Megjegyzés küldése