Security-Tipps: Das Ende von Windows XP

Am 8. April hat Microsoft den Support für Windows XP eingestellt. Mit einigen Handgriffen lassen sich die Risiken minimieren. [...]

Die Schätzungen, wie viele Rechner weltweit mit Windows XP laufen, liegen zwischen 15 und 30 Prozent. In der Berliner Verwaltung sollen es sogar zwei Drittel aller IT-Arbeitsplätze sein.

Sicher ist, dass es Millionen sind, die sich von dem im Jahr 2001 veröffentlichten Betriebssystem einfach nicht trennen können; sicher ist auch, dass Microsoft den erweiterten Support für Windows XP am 8. April eingestellt hat. Die Redmonder warnen: „Alle Anwender, die nach dem 8. April 2014 weiterhin Windows XP nutzen, setzen sich damit ernstzunehmenden Gefahren wie Viren, Spyware und anderer schädlicher Software aus. Zudem werden viele Hardware-Hersteller keine Treiber mehr für Windows XP zur Verfügung stellen, so dass aktuelles PC-Zubehör möglicherweise nicht mehr einwandfrei funktioniert.“

Auch wenn die Gefahren klar auf dem Tisch liegen, werden Windows-XP-Systeme auch weiterhin zum Business-Alltag gehören. Die Gründe: Vor allem kleinere und mittlere Unternehmen nennen Altanwendungen, die nur unter XP laufen, personelle Ressourcen, aber auch Kosten, so die Ergebnisse der IDG-Studie „Support-Ende für Windows XP“.

FÜR DAS LEBEN DANACH
Für alle, die sich – aus welchen Gründen auch immer – von Windows XP nicht trennen können, hat Udo Schneider von Trend Micro Sicherheitstipps zusammengetragen, die das Leben mit dem von Microsoft in Pension geschickten Betriebssystem erträglich machen und die damit verbundene Risiko reduzieren sollen:
-Wenn möglich, sollten die verwendeten Windows-XP-Umgebungen virtualisiert werden. Dies bietet eine zusätzliche Sicherheitsschicht, die selbst abgesichert werden kann, und erleichtert das Management.
-Es ist zu empfehlen, an der Stelle im Netzwerk, an der die Windows-XP-Systeme angebunden sind, den Domain Controller ausschließlich im Lesemodus zu betreiben. Dadurch lassen sich die Windows-Maschinen weiterhin aus der Ferne verwalten und warten, gleichzeitig sinkt das Infektionsrisiko in anderen Teilen des Netzwerks.
-Die Sicherheitseinstellungen der Gruppenrichtlinie für die vorhandenen Windows-XP-Systeme sollten das höchstmögliche Niveau haben. Es empfiehlt sich daher, die Einstellungen der „Specialized Security – Limited Functionality (SSLF)“-Gruppenpolicy anzuwenden.
-Wenn möglich, sollte die Kommunikation von Windows-XP-Maschinen mit externen Netzwerken unterbunden werden. Falls dies nicht möglich ist, sollten Web-Proxies oder Application-Layer-Firewalls eingesetzt werden.
-Der Windows Internet Explorer 8 sollte auf den Windows-XP-Rechnern nur dann genutzt werden, wenn die damit geöffnete Webseite nicht durch einen anderen Browser angesteuert werden kann.
-Ergänzend zu den auf den Windows-XP-Rechnern installierten Sicherheitslösungen sollten so genannte IPS-Lösungen („Intrusion Prevention Systems“) die Aktivitäten im Netzwerk überwachen, um das Eindringen von Schadcode zu verhindern. (pi/wf)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*