10年前,微軟發(fā)布軟件安全開發(fā)周期(Security Development Lifecycle,SDL)這是一套如今被業(yè)界廣泛應用于考量軟件安全性的流程。而其也是微軟在編寫安全代碼、向用戶推送安全需知,以及修復常規(guī)補丁方面獲得成功的關鍵。
不過,微軟當前似乎正在以過去10年取得的聲譽為代價冒險。4月8日,微軟宣布不再為XP繼續(xù)提供服務,中止了其已經存活13年之久操作系統(tǒng)Windows XP的生命。
盡管在去年10月,微軟就已經發(fā)布了預警,表示2014年4月8日之后,微軟將停止為Windows XP繼續(xù)提供服務,屆時安裝Windows XP系統(tǒng)的電腦感染率將上升66%。但是,對于用戶而言,這一消息來的似乎還是有些突然。
其實,很早以前微軟就開始提醒用戶進行操作系統(tǒng)升級,伴隨Windows Vista、Windows 7、Windows 8的陸續(xù)發(fā)布,微軟一直在鼓勵用戶升級,甚至給出巨大的優(yōu)惠。而微軟對Windows XP的支持時間也已經超過了公司其他任何版本的Windows操作系統(tǒng),一般的操作系統(tǒng)生命周期僅10年。
因此,此次停止為Windows XP提供升級服務也沒什么可驚奇的。另一方面,Windows XP仍占據著個人電腦大量的市場份額。根據市場研究機構Net Applications發(fā)布的數據顯示,XP在全球大約占到個人電腦29.5%的份額,當前全球大概有4.88億安裝Windows操作系統(tǒng)的電腦。這就是為什么一旦停止為XP提供服務,極有可能發(fā)生大規(guī)模的XP感染,而這將影響整個Windows生態(tài)系統(tǒng)的安全性。
早在4月8日之前,就有專家預測,一旦4月8日大限來臨,“Windows被大舉進攻,”微軟的任何努力將變成徒勞。屆時,微軟的整個生態(tài)系統(tǒng),包括微軟應用軟件、基于Windows的第三方軟件等都將變成危險狀態(tài)。
微軟必須估算其聲譽受損所承擔的風險,包括如果繼續(xù)支持XP是否會嚴重影響未來的收入,或者評估潛在損失的嚴重性,以作為未來決策的依據。
從微軟采取的措施來看,在從去年10月到今年4月8日的這段時間內,微軟所采取的行動很有限,只是不停地重復告訴用戶XP即將停止服務,讓用戶遷移至Windows 8.1,卻不顧用戶對Windows 8的各種抱怨。
在此期間,用戶、分析師以及其他專家也已經給出了一些建議。比如,微軟改變策略,繼續(xù)支持XP更新;繼續(xù)支持XP,但僅限于關鍵漏洞的修復;恢復Windows 7并對XP到Windows 7的升級給予優(yōu)惠;與OEM廠商合作針對Windows XP電腦開展以舊換新計劃等。毫無疑問,微軟考慮過這些建議,不過從現在的結局來看,顯然微軟否決了所有的提議,堅決地停止了對XP的服務。
不過,從4月8日后的情況來看,XP貌似也沒有發(fā)生大規(guī)模的感染事件,有更多的軟件服務商繼續(xù)為XP提供服務,不過長遠來看,缺少了微軟的保護,XP能走多遠確實是個問號。停了XP的微軟未來的路也依舊成謎。
這是件遺憾的事。相關專家表示,微軟只是通過一系列的措施,讓用戶脫離XP,而并沒有給出用戶別的選擇。這可能就是微軟最后在聲譽和信譽之間做出的選擇。顯然,在其PC業(yè)務停滯、平板電腦戰(zhàn)略仍舊依賴Windows品牌的前提下,微軟承受不起這樣的傷害。