微軟現在大力推廣Win7/Win8.1升級Win10。不管用戶愿不愿意買賬,有一點還是值得注意的,那就是新系統肯定相對更安全,因為一些新的安全機制還不足以讓黑客玩轉,這需要一定時間。所以,對于Win7這樣的經典系統來說,大家玩的就很溜了,甚至“玩壞”都沒問題。
根據安全公司Secunia的統計,在2015年有16081個漏洞被發現,這些漏洞來自263家公司的2484款軟件,其中就包括微軟的Windows7/Windows 8.1/Windows10等產品。在去年的統計中,漏洞總數比2014年增長了2%,與2010年相比上漲39%。這說明如今的安全形勢越來越不容樂觀。不過這些Bug中嚴重程度較高的數量并不多,不嚴重的占45.6%,一般嚴重的占25.5%,高風險的占13.3%,特別嚴重的僅占0.5%。
關鍵問題是,我們平時常用的軟件自然是“高危人群”,漏洞數量大戶都是由常用軟件擔當。比如谷歌Chrome瀏覽器被查出有516個漏洞;Adobe Flash有457個,Adobe Air有306個;Mozilla火狐瀏覽器有254個;微軟IE瀏覽器有197個,Windows7系統排名第六,有144個漏洞被發現;然后是Adobe Reader有133個;蘋果iTunes有130個;甲骨文Oracle Jave JRE有81個;微軟Office成員Excel有52個漏洞。
這些安全漏洞中,有57%允許遠程代碼執行,有35%來自本地網絡,還有8%要求攻擊者從受害者電腦加載木馬程序。對于較為厲害的零日漏洞,Secunia去年共發現了23個,比2014年多3個。
從上述統計可以看出,Win7現有漏洞情況已經非常嚴重,在操作系統中同樣是穩居榜首。這和該系統市場占有率的強勢有直接關系,樹大必然招風。盡管微軟還在積極維護這款系統直到2020年,但已經被人盯上許久的系統很難保證長治久安,現在的Win7儼然正在成為下一個XP。所以現在還在觀望是否升級Win10的朋友,可以考慮在微軟推出RedStone(紅石)正式版之后升級新系統,屆時Win10的完善程度應該能夠滿足大多數用戶的需求。
需要注意的是,現在瀏覽器已經成為繼操作系統之外的又一個重災區,2015年在5款最常用瀏覽器中共發現1114個安全漏洞。不過這些漏洞一般都會很快被發現并及時修復,因此并沒有造成太大的安全隱患。