Asensin juuri testikoneeseen dualboottina seiskan kaveriksi XP:n. Varsinaisista koneista olen yhtä lukuunottamatta päivittänyt XP:n seiskaan XP-tuen loppumisen takia.
Nyt aion käyttää XP:tä säännöllisesti tässä kyseisessä testikoneessa ja katsoa mitä tapahtuu tuen päättymisen jälkeen. F-Secure on asennettuna viruksia pelottamassa ja Windowsin palomuuri käytössä. Kone on sisäverkon puolella eikä saa julkista IP-osoitetta.
Raportoin heti kun ensimmäiset virukset ja hyökkäykset iskevät. Tulen käymään esim. suomi24:ssä ym. sivuilla tällä kyseisellä koneella. Selaimena aion käyttää XP:n IE8:aa.
ps. XP:n päivitykset toimii taas normaalisti, edellisen kerran asensin XP:n joitain kuukausia sitten ja päivityksissä meni kaksi päivää. Nyt päivitykset lähti heti tulemaan kun oli asentanut SP3:n ja komentokehotteeseen lyönyt wuauclt /detectnow.
Nyt aion käyttää XP:tä säännöllisesti tässä kyseisessä testikoneessa ja katsoa mitä tapahtuu tuen päättymisen jälkeen. F-Secure on asennettuna viruksia pelottamassa ja Windowsin palomuuri käytössä. Kone on sisäverkon puolella eikä saa julkista IP-osoitetta.
Raportoin heti kun ensimmäiset virukset ja hyökkäykset iskevät. Tulen käymään esim. suomi24:ssä ym. sivuilla tällä kyseisellä koneella. Selaimena aion käyttää XP:n IE8:aa.
ps. XP:n päivitykset toimii taas normaalisti, edellisen kerran asensin XP:n joitain kuukausia sitten ja päivityksissä meni kaksi päivää. Nyt päivitykset lähti heti tulemaan kun oli asentanut SP3:n ja komentokehotteeseen lyönyt wuauclt /detectnow.
Vastaukset 7
Vanhimmat
Saa nähdä miten käy. Tosin vaikka koneeseesi ei hyökättäisi niin se ei tarkoita sitä etteikö tietoturva ongelmia olisi.
Loistavaa! Itsekin ajatellut pitää XP:een ja katsoa tulevaisuuteen miten äijän käy. Ollaan yhteyksissä (XP)
Asenna nyt sitten edes jonkinlainen järkevämpi palomuuri tai edes jokin ohjelma pitämään lokia paljonko koneeseen tulee verkkoyhteyksiä, mistä osotteista jne, miten rekisterit mahdollisesti muuttuu jne jne kunnon seurantaohjelmat.
Eihän sitä nyt ns. paljain silmin huomaa.
Ei siihen tule mitään ylimääräistä palomuuria. XPn oma palomuuri on käytössä kuten ennenkin. Ja kone on sisäverkossa eikä saa julkista ip-osoitetta, ei siis näy internetiin.
Edes XPn omaa palomuuria ei välttämättä tarvitsisi koska ei sisäverkossa ole hyökkäyksiä, ellei ole muita saastuneita koneita.
Vielä oli tullut yli 50 päivitystä lisää, yhteensä n. 200 päivitystä SP3:n jälkeen.
Millä sitten ajattelit seurata, että tuleeko koneeseen hyökkäyksiä vai ei?
XP:n palomuuri on joka tapauksessa roskaa kun ei estä lähtevää liikennettä ja sisältää reikiä MS:n omille jutuille.
Kyllä sitä softamuuria NATinkin takana tarvitsee jos kone on internetiin yhteydessä, eri asia jos se on pelkästään sisäverkossa, varsinkin riippuen NATin asetuksista. Ongelma XP:n tuen loppumisessahan on XP:n omien palveluiden reikäisyys, palomuuriahan on pitänyt käyttää muutoinkin.
Ottamalla turhia palveluita pois käytöstä saa jo paljon aikaiseksi tietoturvan kannalta.
Se, että reititin tiputtaa sisäänpäintulevaa roskaliikennettä ei todellakaan ole mikään riittävä suojaus, ainakaan minun standardeilla jos XP:tä haluaa kunnolla jatkossa käyttää.
Tuo ratkaisusi menee reisille heti siinä kohtaa kun se XP saastuu ja rupeaa lähettämään esim. keyloggerin tallentamaa tietoa, toimimaan botnetissä dossaushyökkäyksissä tai roskapalvelimena. Siihen ei NAT eikä Windowsin muuri auta.
Selain kannattaisi vaihtaa muuhun kuin IE:hen.
Samaa koetan, ehkä jopa ilman virustutkaa. Sitä ilman on menty vuosi ilman haittoja.
No eihän se virustutka mitään suojaa annakkaan, sehän on last line of defence ja sitten kun roskaa on koneessa, aktiivinen estää sen käynnistymisen jos menet itse klikkaamaan ja pelkkä skanneri nyt on käytännössä viittä vaille turha,
Ja paljonko nuokaan tunnistavat käytännön roskaohjelmista, 30%? Ne eivät myöskään auta yhtään siihen, että käyttiksen omia aukkoja voidaan hyödyntää.