Критика Windows XP

редактировать

Критика Windows XP касается проблем с безопасностью, производительностью и наличием активации продукта ошибки, характерные для операционной системы Microsoft Windows XP.

Содержание
  • 1 Проблемы безопасности
  • 2 Проблемы антимонопольного законодательства
  • 3 Обратная совместимость
  • 4 Активация и проверка продукта
    • 4.1 Активация продукта
    • 4.2 Тестирование ключа продукта
    • 4.3 Windows Genuine Advantage
  • 5 См. Также
  • 6 Ссылки
  • 7 Внешние ссылки
Проблемы безопасности

Windows XP подверглась критике со стороны многих пользователей за ее уязвимости из-за переполнения буфера и ее восприимчивость к вредоносным программам, таким как вирусы, троянские кони и черви. Николас Петрели для журнала The Register отмечает, что «Windows XP была первой версией Windows, отражающей серьезную попытку изолировать пользователей от системы, чтобы у каждого пользователя были свои личные файлы и ограниченные системные привилегии». Однако по умолчанию пользователи получают учетную запись администратора, которая обеспечивает неограниченный доступ к основам системы. Если учетная запись администратора скомпрометирована, нет ограничений на контроль, который может быть установлен через ПК. В Windows XP Home Edition также отсутствует возможность администрирования политик безопасности и запрещен доступ к утилите «Локальные пользователи и группы».

Руководители Microsoft заявили, что выпуск исправлений безопасности часто является причиной распространения эксплойтов против тех же самых недостатков, поскольку взломщики выясняют, какие проблемы исправляют исправления, а затем запускают атаки против неустановленные системы. Например, в августе 2003 года червь Blaster использовал уязвимость, присутствующую в каждой непропатченной установке Windows XP, и мог поставить под угрозу систему даже без действий пользователя. В мае 2004 г. червь Sasser распространился с помощью переполнения буфера в удаленной службе, присутствующей при каждой установке. Патчи для защиты от обоих этих хорошо известных червей уже были выпущены Microsoft. Все более широкое использование пакета обновления 2 и более широкое использование персональных брандмауэров также может способствовать уменьшению распространения подобных червей.

Многие атаки на системы Windows XP имеют форму троянского коня e -почтовые вложения, содержащие червей. Пользователь, открывший вложение, может бессознательно заразить свой компьютер, который затем может отправить червя по электронной почте большему количеству людей. К числу известных червей этого типа, заразивших системы Windows XP, относятся Mydoom, Netsky и Bagle. Чтобы пользователи не запускали такие программы, Service Pack 2 включает в себя службу выполнения вложений, которая регистрирует происхождение файлов, загруженных с помощью Internet Explorer или полученных в виде вложения в Outlook Express. Если пользователь пытается запустить программу, загруженную из ненадежной зоны безопасности, Windows XP с пакетом обновления 2 выдаст пользователю предупреждение.

Шпионское ПО и рекламное ПО - постоянная проблема в Windows XP и других версиях Windows. Шпионское ПО также вызывает озабоченность Microsoft в связи с обновлениями пакетов обновления; Барри Гофф, менеджер группы продуктов в Microsoft, сказал, что некоторые шпионские программы могут привести к зависанию компьютеров после установки Service Pack 2. В январе 2005 года Microsoft выпустила бесплатную бета-версию Windows Defender, которая удаляет некоторые шпионские программы и рекламное ПО с компьютеров.

Windows XP предлагает некоторые полезные преимущества безопасности, такие как Центр обновления Windows, в котором можно настроить автоматическую установку исправлений безопасности, и встроенный брандмауэр. Если пользователь не устанавливает обновления в течение длительного времени после того, как значок Центра обновления Windows отображается на панели инструментов, Windows автоматически установит их и перезагрузит компьютер самостоятельно. Это может привести к потере несохраненных данных, если пользователь находится вдали от компьютера во время установки обновлений. Пакет обновления 2 включает брандмауэр по умолчанию. Он также добавляет повышенную защиту памяти, чтобы операционная система могла использовать преимущества новой технологии No eXecute, встроенной в процессоры, такие как AMD64. Это позволяет Windows XP предотвратить некоторые эксплойты переполнения буфера.

8 апреля 2014 г. закончилась расширенная поддержка Windows XP. Поскольку это означает, что уязвимости в системе безопасности больше не исправляются, как Microsoft, так и специалисты по безопасности рекомендуют больше не использовать Windows XP.

Проблемы антимонопольного законодательства

В свете дела США против Microsoft Corp., в результате которого Microsoft была осуждена за незаконное злоупотребление своей монополией на операционную систему для подавления конкуренции в других странах. На рынках Windows XP привлекла внимание за интеграцию пользовательских приложений, таких как Windows Media Player и Windows Messenger, в операционную систему, а также за ее тесную связь с Windows Live ID (сейчас учетная запись Microsoft ).

В 2001 году ProComp - группа, в которую входили несколько конкурентов Microsoft, в том числе Oracle, Sun и Netscape - утверждал, что объединение и распространение Windows Media Player в Windows XP было продолжением антиконкурентного поведения Microsoft и что интеграция Windows Live ID (в то время Microsoft Passport) в Windows XP был еще одним примером попытки Microsoft получить монополию в веб-сервисах. Оба эти утверждения были опровергнуты Ассоциацией конкурентных технологий (ACT) и Ассоциацией индустрии вычислительных технологий (CompTIA), которые частично финансировались Microsoft. Битва, которую вели фронты для каждой стороны, была предметом жарких разговоров между Ларри Эллисоном из Oracle и Биллом Гейтсом.

из Microsoft. Microsoft ответила на свою "Свободу инновациям "веб-сайт, указывая, что в более ранних версиях Windows, Microsoft интегрировала инструменты, такие как дефрагментаторы диска, графические файловые менеджеры и TCP / IP стеки, и не было никаких протестов против того, что Microsoft действует против конкуренции. Microsoft утверждала, что эти инструменты перешли от специального к общему использованию и, следовательно, принадлежат ее операционной системе.

Чтобы избежать возможности судебного запрета, который мог задержать выпуск Windows XP, Microsoft изменила условия лицензирования, чтобы позволить производителям ПК скрывать доступ к Internet Explorer (но не удалять его). Конкуренты сочли это банальным жестом. Позже Microsoft выпустила утилиту в составе пакета обновления 1 (SP1), которая позволяет использовать значки и другие ссылки на связанное программное обеспечение, такое как Internet Explorer, Windows Media Player и Windows Messenger (не путать с аналогичным -именованный Windows Live Messenger, ранее MSN Messenger ) для удаления. Сами компоненты остаются в системе; Microsoft утверждает, что они необходимы для ключевых функций Windows (таких как справочная система HTML и рабочий стол Windows) и что их полное удаление может привести к нежелательным последствиям. Один критик, Шейн Брукс, утверждал, что Internet Explorer можно удалить без каких-либо побочных эффектов, как это продемонстрировал его продукт XPLite. Дино Нухагич создал свое программное обеспечение nLite для удаления многих компонентов из XP перед установкой продукта.

Кроме того, в первом выпуске Windows XP функция «Купить музыку в Интернете» всегда была использовал Microsoft Internet Explorer, а не любой другой веб-браузер, который пользователь мог установить по умолчанию. Под давлением Министерства юстиции США в начале 2004 года Microsoft выпустила исправление, исправляющее проблему.

Обратная совместимость

Переход с Windows 9x От до XP может возникнуть проблема для пользователей, зависящих от MS-DOS. Хотя XP имеет возможность запускать программы DOS на виртуальной машине DOS, у нее все еще есть проблемы с запуском многих старых программ DOS. Во многом это связано с тем, что это система Windows NT и не использует DOS в качестве базовой ОС, а также потому, что архитектура Windows NT отличается от Windows 9x. Некоторые программы DOS, которые не могут работать в XP изначально, особенно программы, которые полагаются на прямой доступ к оборудованию, можно запускать в эмуляторах, таких как DOSBox или виртуальных машинах, например VMware, Virtual PC или VirtualBox. Это также относится к программам, которым требуется только прямой доступ к определенным распространенным эмулируемым аппаратным компонентам, таким как память, клавиатура, графические карты и последовательные порты. С эмуляторами DOS 32-разрядные версии Windows XP могут запускать практически любую программу, разработанную для любой предыдущей операционной системы Microsoft. Только 64-битные версии XP имеют серьезные проблемы с обратной совместимостью. Это связано с тем, что для старых 16-разрядных программ Windows требуется инструмент под названием NTVDM, который присутствует только в 32-разрядной версии ОС. Однако это верно для каждой версии Windows, которая поставляется как в 32-битной, так и в 64-битной версиях, и не является специфической для XP.

Активация и проверка продукта

Активация продукта

В попытке уменьшить пиратство Microsoft представила активацию продукта в Windows XP. Для активации требовалось, чтобы компьютер или пользователь активировали в Microsoft (через Интернет или по телефону) в течение определенного периода времени, чтобы продолжить использование операционной системы. Если компьютерная система пользователя когда-либо изменится - например, если два или более соответствующих компонента самого компьютера будут обновлены, - Windows вернется в неактивированное состояние, и ее необходимо будет снова активировать в течение определенного льготного периода. Если пользователь пытался повторно активировать слишком часто, система откажется активировать онлайн. Затем пользователь должен связаться с Microsoft по телефону, чтобы получить новый код активации.

Однако активация применима только к розничным и «системным сборщикам» (предназначенным для использования небольшими локальными сборщиками ПК) копиями Windows. Копии "Royalty OEM" (используются крупными поставщиками ПК) вместо этого привязаны к специальной подписи в BIOS машины (и потребуют активации при перемещении в систему, материнская плата которой не имеет подписи) и корпоративной лицензии копии вообще не требуют активации. Это привело к тому, что пираты просто использовали копии корпоративных лицензий с ключами корпоративных лицензий, которые были широко распространены в Интернете.

Тестирование ключа продукта

Помимо активации, пакеты обновления Windows XP не будут устанавливаться в системах Windows XP с ключами продукта, которые, как известно, широко используются при несанкционированной установке. Эти ключи продукта предназначены для использования с одной копией (для розничной торговли и сборщика систем), для одного OEM (для заблокированных копий BIOS) или для одной компании (для копий с корпоративной лицензией) и включены в продукт. Однако ряд ключей продукта с корпоративной лицензией (которые, как упоминалось выше, не требуют активации) были размещены в Интернете и затем использовались для большого количества неавторизованных установок. Пакеты обновления содержат список этих ключей и не обновляют копии Windows XP, которые их используют.

Microsoft разработала новый механизм проверки ключей для Windows XP с пакетом обновления 2 (SP2), который может обнаруживать незаконные ключи, даже те, которые никогда ранее не использовались. После протеста консультантов по безопасности, опасавшихся, что отказ в обновлениях безопасности для незаконных установок Windows XP будет иметь самые разные последствия даже для законных владельцев, Microsoft решила отключить новый механизм проверки ключей. Пакет обновления 2 проверяет только тот же небольшой список часто используемых ключей, что и пакет обновления 1. Это означает, что, хотя пакет обновления 2 не будет устанавливаться на копии Windows XP, которые используют старый набор скопированных ключей, те, кто использует ключи, которые были выложил совсем недавно возможно сможет обновить свои системы.

Windows Genuine Advantage

Чтобы попытаться обуздать пиратство на основе утечки или сгенерированных ключей корпоративной лицензии, Microsoft представила Windows Genuine Advantage (WGA). WGA состоит из двух частей: инструмента проверки, который необходимо использовать для получения определенных загрузок от Microsoft, и системы уведомлений пользователей. За WGA для Windows последовали системы проверки для Internet Explorer 7, Windows Media Player 11, Защитника Windows, Microsoft Office 2007 и некоторых обновлений. В конце 2007 года Microsoft удалила проверку WGA из установщика для Internet Explorer 7, заявив, что целью изменения было сделать IE7 доступным для всех пользователей Windows.

Если лицензионный ключ признан не подлинным, отображается экран с ворчанием через регулярные промежутки времени, предлагающий пользователю купить лицензию у Microsoft. Кроме того, доступ пользователя к Центру обновления Майкрософт ограничен критическими обновлениями безопасности, поэтому новые версии улучшений и другие продукты Майкрософт больше не могут быть загружены или установлены.

26 августа 2008 года Microsoft выпустила новую программу активации WGA, которая отображает простой черный фон рабочего стола для компьютеров, не прошедших проверку. Фон можно изменить, но он восстанавливается через 1 час.

Обычная критика WGA включала его описание как «критическое обновление безопасности», в результате чего автоматические обновления загружали его без вмешательства пользователя при настройках по умолчанию, его поведение сравнивалось на шпионское ПО из «звонить домой в Microsoft каждый раз, когда компьютер подключен к Интернету, неспособность информировать конечных пользователей о том, что именно WGA будет делать после установки (исправлено обновлением 2006 г.), невозможность предоставить надлежащий метод удаления во время бета-тестирования (пользователям были даны инструкции по удалению вручную, которые не работали с окончательной сборкой), и его чувствительность к изменениям оборудования, которые вызывают повторяющуюся необходимость повторной активации со стороны некоторых разработчиков. Также, если у пользователя нет подключения к Интернету или телефону, его будет сложно активировать обычным образом.

Строго говоря, ни загрузка, ни установка Уведомлений не являются обязательными; пользователь может изменить свои настройки автоматического обновления, чтобы позволить им выбирать, какие обновления могут быть загружены для установки. Если обновление уже загружено, пользователь может отказаться от принятия дополнительного лицензионного соглашения, предоставленного для уведомлений. В обоих случаях пользователь может также потребовать, чтобы обновление больше не отображалось. Новые критические обновления безопасности могут быть установлены со скрытым обновлением. Однако этот параметр будет влиять только на существующую версию уведомлений, поэтому он может снова отображаться как новая версия. В 2006 году житель Калифорнии Брайан Джонсон попытался подать коллективный иск против Microsoft на том основании, что Windows Genuine Advantage Notifications нарушает законы штата о шпионском ПО; иск был отклонен в 2010 году.

См. также
Ссылки
Внешние ссылки
Внешнее видео
значок видео Достаточно ли Windows XP?, Microsoft
Последняя правка сделана 2021-05-16 09:08:28
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте