微軟計畫修補 IE 漏洞、沒 Windows XP 的份

微軟瀏覽器 Internet Explorer (IE) 出現嚴重安全漏洞,IE 版本 6-11 都有危險,微軟表示將推出安全更新、修補漏洞;但卻不會提供 XP 的安全修補,專家建議 IE 用戶改用跨平台的 Chrome 和 Firefox 瀏覽器,長遠應放棄 Window XP 改用 Linux。20140429windowsxp
微軟公告表示,這個安全漏洞能讓入侵者取得電腦的完整控制權,可以瀏覽、刪除資料、安裝惡意軟體、或以用戶名義開設新帳號,簡單來說就是入侵者可以在你的系統上為所欲為。系統保安公司 FireEye 表示已經確認 IE9 至 IE11 出現了所謂的零日攻擊、如果你到了某下毒的網站,入侵者可以利用 Flash 完全控制你電腦。當然微軟說會馬上上傳新的修正檔給所有「微軟的現代OS」,關鍵就是「現代」,所以新的修正檔不包括 Windows XP 。XP 用戶的暫時對是將 IE 的Flash 插件無效化。科技研調機構 NetMarketShare 數據顯示,IE 版本 6-11 在桌面電腦瀏覽器市佔率高達 55%。

事實上任何瀏覽器都有可能有漏洞,分別只是廠商是否積極地修補。以開源的跨平台瀏覽器 Firefox 為例,負責開發 Firefox 的 Mozilla 基金會,在修正 Firefox 漏洞的速度比微軟快許多。研究機構 Secunia 的報告顯示,微軟花了110天才發出兩個較嚴重漏洞的更新;而 Mozilla 的三個漏洞則花了43天。而 Secunia 的報告也指出,微軟IE在 2008 年,有個漏洞花了294天,才有修補程式。這正是專家建議使用 Chrome 和 Firefox 瀏覽器代替 IE 的理由。因為縱使你使用的是較為「現代」的 Windows 版本,IE 令你暴露在零日攻擊的危險性,也遠較使用 Chrome 和 Firefox 瀏覽器為大。

IE 出漏洞的問題再次挑起不同世代 Windows 用戶之間的罵戰,Windows XP 忠實用戶認為,Windows 新版本完全改變了用戶使用習慣,一般上班族每天回家已經累得半死了,為什麼還要花時間去學新的系統?Windows 8 用戶則反駁 XP 用戶「不上進」。當初學 Windows 95/98/XP 的上班族,不也是累的半死嗎?筆者認為是因為老用戶年長了,已經不像年青時那麼有幹勁學習新東西。事實上對筆者來說,由 Windows XP 轉用 Linux,比轉用 Windows 8 更簡單,畢竟大部分的應用程式只要打開瀏覽器毫能用了,低層是什麼系統其實並不重要。身邊有不少朋友更加是因為看生活大爆炸 (The big bang theory) 這套美劇,才得知 ubuntu Linux 的存在,可見 Linux 已經開始進入我們的生活了。升級到 Windows 8 還要先上繳「微軟稅」,升級到 Linux 卻一分錢都不用,為什麼不去試試呢?

One thought on “微軟計畫修補 IE 漏洞、沒 Windows XP 的份

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。