El fin del soporte de XP puede traer serios problemas de seguridad

Microsoft hace un llamado a la modernización. Imagen: Captura de pantalla.
Un experto en seguridad asegura que los atacantes guardarán las vulnerabilidades para publicarlas una vez se acabe el periodo de soporte del sistema operativo.
Microsoft hace un llamado a la modernización. Imagen: Captura de pantalla.
Microsoft hace un llamado a la modernización. Imagen: Captura de pantalla.

Los hacerks explotarán Windows XP después de que Microsoft termine su ciclo de producto, aseguró un experto en seguridad. El 9 de abril de 2014, la compañía de Redmond dejará de actualizar el sistema operativo. Más allá del golpe en rendimiento, lo que más debería preocupar a los usuarios es la desatención a la seguridad. A partir de la fecha señalada, Microsoft no publicará más parches, lo que implica que los atacantes, una vez encuentren una vulnerabilidad, tendrán la puerta abierta por mucho tiempo.

Jason Soffen es un experto en seguridad y aseguró que como Microsoft dejará de parchar el sistema, los atacantes se guardaran los ‘zero-day expoits’ (vulnerabilidades descubiertas pero no conocidas) para venderlos una vez vencido el periodo de soporte. “El precio promedio de una vulnerabilidad de XP en el mercado negro oscila entre los 50.000 y los 100.000 dólares”, dijo Fossen.

“Si alguien descubre una vulnerabilidad remota y ejecutable en XP, Microsoft la parcha en unas semanas”, agregó Fossen. “Pero si la guardan [y la venden después], el precio puede doblarse”, agregó el experto.

Todavía hay algunas empresas que no pueden migrar a un nuevo sistema operativo, ya sea por recursos financieros u obstáculos técnicos. Sin los parches oficiales de MS, las fallas en seguridad se pueden mantener vigentes por años, dependiendo de las actualizaciones de los antivirus. De acuerdo con PC World, de ser cierta la teoría de Fossen, se debería ver una reducción en el número de vulnerabilidades. “Los hackers tienen la motivación de guardarlas”, advirtió.

A pesar de las múltiples advertencias del gigante de software, se espera que para abril de 2014 el sistema se mantenga en el 34% de los computadores mundiales. En países en desarrollo todavía hay muchas empresas que corren el milenario software de Microsoft. “Las vulnerabilidades de Windows XP serán valiosas siempre y cuando las organizaciones sigan utilizando XP”, dijo Brian Gorenc, gerente del programa de seguridad de HP.

Microsoft está entre la espada y la pared. Por un lado, tiene la obligación de vender su nuevo sistema operativo y, por el otro, tiene que mantener una imagen de ser una compañía con productos seguros. “¿Qué pasa si XP termina siendo un cultivo de virus después de la etapa de soporte? Será un golpe devastador para la imagen de Microsoft”, dijo Jasón Miller, gerente de investigación y desarrollo de VMware.

Mateo Santos

Mateo Santos

En vez de un tetero, nací con un Mac Classic en mi cuarto. Esa caja con pantalla en blanco y negro fue mi primera niñera. Por ahí, también rondaba un balón de fútbol y una camiseta de Millonarios. Desde ese día, sabía que la tecnología y el fútbol iban a ser mi estrella de Belén. El primer juego que tuve en mis manos fue Dark Castle, también en un Macintosh. No me gusta la música. Soy un amante escéptico de la tecnología. Hago parte del proyecto de ENTER.CO para llenar el vacío en información de tecnología que hay en América Latina, o como dirían los enterados, en LATAM. Me gradué de Administración de Empresas en los Andes y después hice una maestría en periodismo en la Universidad Europea de Madrid.

View all posts

32 comments

  • Alternativas hay y a todo nivel, desde licenciamiento MOLP por volumen con MS hasta SO libres, no hay excusa para las pymes y mucho menos para el cliente final

    • Estoy de acuerdo, además cada vez muchas compañías se preocupan por sacar productos asequibles para las pymes y pequeñas empresas, porque se dan cuenta que son un nicho de mercado importante a nivel global.

  • Alternativas hay y a todo nivel, desde licenciamiento MOLP por volumen con MS hasta SO libres, no hay excusa para las pymes y mucho menos para el cliente final

    • Estoy de acuerdo, además cada vez muchas compañías se preocupan por sacar productos asequibles para las pymes y pequeñas empresas, porque se dan cuenta que son un nicho de mercado importante a nivel global.

  • Igual muchos de los XP actuales son piratas y más aqui en colombia y por eso ni actualizaciones les meten, así que con o sin parches da lo mismo. Y pues como dicen, es hora de cambiar, desde hace mucho deberian estar planeando una migracion ya sea a W7, 8 u otro sistema, y más ahora que ya terminará el soporte, como dijeron por ahí, ya les cogío el día, no pueden pretender tener un mismo software con soporte por toda la eternidad.

    • Uno como usuario casero pasa de un sistema a otro «fácilmente», pero las compañías evitan eso porque deben tener los sistemas operativos con licencias originales y porque Windows XP es de lo más fácil de manejar para usuarios inexpertos.

  • Igual muchos de los XP actuales son piratas y más aqui en colombia y por eso ni actualizaciones les meten, así que con o sin parches da lo mismo. Y pues como dicen, es hora de cambiar, desde hace mucho deberian estar planeando una migracion ya sea a W7, 8 u otro sistema, y más ahora que ya terminará el soporte, como dijeron por ahí, ya les cogío el día, no pueden pretender tener un mismo software con soporte por toda la eternidad.

    • Uno como usuario casero pasa de un sistema a otro «fácilmente», pero las compañías evitan eso porque deben tener los sistemas operativos con licencias originales y porque Windows XP es de lo más fácil de manejar para usuarios inexpertos.

  • Es un nicho muy que importante que se le abre al software libre por su capacidad de hacer «rendir» el hardware antiguo. La cosa se oone interesante… regalarán W7 como pasó en la época de los netbooks con W XP?

    • no veo la oportunidad por ningún lado, la gente que no ha salido de XP no lo ha dejado de hacer por plata porque Microsoft hasta les regala el sistema o bien pueden seguirlo piratearlo. Tampoco lo han dejado de hacer por hardware porque el mismo Microsoft creo un Windows 7 light llamado Thin Pc www. microsoft. com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx que podido correr incluso en maquinas con 512 mb o menos de RAM…

      La gente no sale de XP es porque las aplicaciones que tienen NO CORREN en ningun otro OS, principalmente debido a que el sw que exitia para XP requeria pivilegios elevados cosa que ningun sistema permite a un usuario final… ni siquiera windows desde windows vista (UAC)

      • Apreciado Winnie the Pooh, existen muchas razones por las cuáles la gente no ha salido de XP, la principal va por hacerle el quite a la «obsolescencia programada», y ahí es donde se abre un espacio grande de oportunidad para el software libre debido a que permite hacer rendir estas máquinas antiguas y no tener que cambiarlas

        • obsolescencia programada? ud sabe que significa esa frase? de verdad ud cree que un sistema con 12 años de vida fue pensado como obsolescencia programada?

          Lo felicito por su positivismo, ud todo lo ve como oportunidad para el sw libre…

  • Es un nicho muy que importante que se le abre al software libre por su capacidad de hacer «rendir» el hardware antiguo. La cosa se oone interesante… regalarán W7 como pasó en la época de los netbooks con W XP?

    • no veo la oportunidad por ningún lado, la gente que no ha salido de XP no lo ha dejado de hacer por plata porque Microsoft hasta les regala el sistema o bien pueden seguirlo piratearlo. Tampoco lo han dejado de hacer por hardware porque el mismo Microsoft creo un Windows 7 light llamado Thin Pc www. microsoft. com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx que podido correr incluso en maquinas con 512 mb o menos de RAM…

      La gente no sale de XP es porque las aplicaciones que tienen NO CORREN en ningun otro OS, principalmente debido a que el sw que exitia para XP requeria pivilegios elevados cosa que ningun sistema permite a un usuario final… ni siquiera windows desde windows vista (UAC)

      • Apreciado Winnie the Pooh, existen muchas razones por las cuáles la gente no ha salido de XP, la principal va por hacerle el quite a la «obsolescencia programada», y ahí es donde se abre un espacio grande de oportunidad para el software libre debido a que permite hacer rendir estas máquinas antiguas y no tener que cambiarlas

        • obsolescencia programada? ud sabe que significa esa frase? de verdad ud cree que un sistema con 12 años de vida fue pensado como obsolescencia programada?

          Lo felicito por su positivismo, ud todo lo ve como oportunidad para el sw libre…

  • La gente que no ha salido de XP no lo ha dejado de hacer por plata porque Microsoft hasta les regala el sistema o bien pueden seguirlo pirateando.

    Tampoco lo han dejado de hacer por hardware porque el mismo Microsoft creo un Windows 7 light llamado Thin Pc www. microsoft. com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx que podido correr incluso en maquinas con 512 mb o menos de RAM…

    La gente no sale de XP es porque las aplicaciones que tienen NO CORREN en NINGUN otro OS, principalmente debido a que el sw que existia para XP requería privilegios elevados cosa que ningún sistema moderno permite a un usuario final… ni siquiera windows desde windows vista (UAC).

    Muchas empresas aún usan sistemas de 16 bit corriendo en Win16, procesos de 16 bit ya no están permitidos en ningún OS nisiquiera como subsistema y pese a que Microsoft aún mantiene un debil layer de compatibilidad de 16 bit lo cierto es que la mayoria de estos programas no pueden ejecutarse en el modo protegido (32 bit) porque incluso intentan manipular directamente el sistema de interrupciones, es decir intentan correr como ring0 lo cual llevaria a un BSOD o un «Kernel panic» de manera inevitable, aún ejecutando el proceso en el modo virtual del 8086… cosa que se le agradece a intel pero ya no sirve de nada.

  • La gente que no ha salido de XP no lo ha dejado de hacer por plata porque Microsoft hasta les regala el sistema o bien pueden seguirlo pirateando.

    Tampoco lo han dejado de hacer por hardware porque el mismo Microsoft creo un Windows 7 light llamado Thin Pc www. microsoft. com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx que podido correr incluso en maquinas con 512 mb o menos de RAM…

    La gente no sale de XP es porque las aplicaciones que tienen NO CORREN en NINGUN otro OS, principalmente debido a que el sw que existia para XP requería privilegios elevados cosa que ningún sistema moderno permite a un usuario final… ni siquiera windows desde windows vista (UAC).

    Muchas empresas aún usan sistemas de 16 bit corriendo en Win16, procesos de 16 bit ya no están permitidos en ningún OS nisiquiera como subsistema y pese a que Microsoft aún mantiene un debil layer de compatibilidad de 16 bit lo cierto es que la mayoria de estos programas no pueden ejecutarse en el modo protegido (32 bit) porque incluso intentan manipular directamente el sistema de interrupciones, es decir intentan correr como ring0 lo cual llevaria a un BSOD o un «Kernel panic» de manera inevitable, aún ejecutando el proceso en el modo virtual del 8086… cosa que se le agradece a intel pero ya no sirve de nada.

  • Leo muchos comentarios aquí pero creo q a pocos se les pasa por la cabeza q esos pcs que aun corren xp probablemente sean del señor q apenas sabe usarlo o de las empresas (pequeñas y grandes) que tienen aplicaciones propias que corren solo en xp. Y la migración por licencias es lo de menos cuando el problema mayor es que deben hacer desarrollos y estabilizar sus apps core para correr en s.o. sin impactar el desarrollo de sus actividades.

    para muchos es una bobada pero pasa hasta en las mejores familias

  • Leo muchos comentarios aquí pero creo q a pocos se les pasa por la cabeza q esos pcs que aun corren xp probablemente sean del señor q apenas sabe usarlo o de las empresas (pequeñas y grandes) que tienen aplicaciones propias que corren solo en xp. Y la migración por licencias es lo de menos cuando el problema mayor es que deben hacer desarrollos y estabilizar sus apps core para correr en s.o. sin impactar el desarrollo de sus actividades.

    para muchos es una bobada pero pasa hasta en las mejores familias

  • Eso es problema de las empresas que aun tienen windows XP no de microsoft, es un SO que salio hace 12 años y hace rato deberían haberse preparado para migrar en algún momento.

    • Yo diria que es mas problema de los ingenieros de soporte que nunca han aprendido un pepino de nada y estan felices ganandose 800k en una pyme y no se preocupan ni por saber o averiguar de licenciamiento ni por leerse un libro de Tanembaum. Las pobres empresas estan a ciegas contratando mano de obra incompetente.

      • Nuevamente man, es problema de ellos, y pues nada igual ud cree que esto va a afectar a una pyme?? un hueco de seguridad importante afectara a una empresa grande y esoooo, y si es una empresa grande tendrá ingenieros competentes que saben del tema de licenciamiento creame. Salu2!

        • Claro que los afecta, una vulnerbailidad puede ser usada de mil formas diferentes, nada más devolverse al año 2001/2002 cuando una vulnerabilidad en el stack TCP/IP de Windows fue utilizada por el malware sasser/ blaster infectando practicamente todo cuanto estuvo a su paso, arruinando instalaciones completas no solo en bancos y entidades del gobierno sino en cada uno de los computadores que tuvieron la desdicha de estar conectados en internet… no recuerdo nada más aterrador ni de más rápida propagación. Un solo equipo con el virus podía infectar en cuestión de segundos a todos los equipos de una compañía u hogar

          Si tienen mucho que temer, es más en un banco seguro tienen backup y recuperación de todo… en una pyme o en un hogar ese mismo computador es el todero y no hay backup de nada… a veces nisiquiera medios de reinstalación…

          Las empresas grandes a veces tienen gente competente, en especial las de sector financiero, en las de gobierno… que vergüenza…

      • muchas veces no es problemas de los ingenieros ni de las personas que realizan soporte (tiene que ser una persona que no esta actualizada o que solo sabe formatear equipos) la culpa en muchos casos son de las mismas empresas que prefieren invertir en otras cosas o por que no cuentan con los recursos suficientes para un licenciamiento o estan mal asesoradas (hay si diria que el ingeniero ni se ve XD)

        en el caso de falta de dinero, a veces son empresas que llevan con los equipos mucho tiempo lo que los lleva a pensar que si consiguen un windows 7 no podran correrlo bien en un pentium 4 con un gb de ram.
        y cambiar 20 computadoras supone mucho coste para la empresa ademas esta el factor usuario ya que si lo usan para solo trabajo y usan programas hechos en c (dos) o de tipo visual basic 6.0 ven que no necesitan el cambio.

  • Eso es problema de las empresas que aun tienen windows XP no de microsoft, es un SO que salio hace 12 años y hace rato deberían haberse preparado para migrar en algún momento.

    • Yo diria que es mas problema de los ingenieros de soporte que nunca han aprendido un pepino de nada y estan felices ganandose 800k en una pyme y no se preocupan ni por saber o averiguar de licenciamiento ni por leerse un libro de Tanembaum. Las pobres empresas estan a ciegas contratando mano de obra incompetente.

      • Nuevamente man, es problema de ellos, y pues nada igual ud cree que esto va a afectar a una pyme?? un hueco de seguridad importante afectara a una empresa grande y esoooo, y si es una empresa grande tendrá ingenieros competentes que saben del tema de licenciamiento creame. Salu2!

        • Claro que los afecta, una vulnerbailidad puede ser usada de mil formas diferentes, nada más devolverse al año 2001/2002 cuando una vulnerabilidad en el stack TCP/IP de Windows fue utilizada por el malware sasser/ blaster infectando practicamente todo cuanto estuvo a su paso, arruinando instalaciones completas no solo en bancos y entidades del gobierno sino en cada uno de los computadores que tuvieron la desdicha de estar conectados en internet… no recuerdo nada más aterrador ni de más rápida propagación. Un solo equipo con el virus podía infectar en cuestión de segundos a todos los equipos de una compañía u hogar

          Si tienen mucho que temer, es más en un banco seguro tienen backup y recuperación de todo… en una pyme o en un hogar ese mismo computador es el todero y no hay backup de nada… a veces nisiquiera medios de reinstalación…

          Las empresas grandes a veces tienen gente competente, en especial las de sector financiero, en las de gobierno… que vergüenza…

      • muchas veces no es problemas de los ingenieros ni de las personas que realizan soporte (tiene que ser una persona que no esta actualizada o que solo sabe formatear equipos) la culpa en muchos casos son de las mismas empresas que prefieren invertir en otras cosas o por que no cuentan con los recursos suficientes para un licenciamiento o estan mal asesoradas (hay si diria que el ingeniero ni se ve XD)

        en el caso de falta de dinero, a veces son empresas que llevan con los equipos mucho tiempo lo que los lleva a pensar que si consiguen un windows 7 no podran correrlo bien en un pentium 4 con un gb de ram.
        y cambiar 20 computadoras supone mucho coste para la empresa ademas esta el factor usuario ya que si lo usan para solo trabajo y usan programas hechos en c (dos) o de tipo visual basic 6.0 ven que no necesitan el cambio.

Archivos