Pár hét, és a Microsoft végleg leáll a Windows XP támogatásával. De mi lesz április 8. után? Mint azt korábban megírtuk, a támogatás megszűnése után csak néhány kiváltságos szervezet és nagyvállalat juthat hozzá azokhoz a frissítésekhez – borsos díj ellenében –, amelyek a jövőben feltárt kritikus veszélyességű sebezhetőségeket orvosolják.
És mi lesz az ATM-ekkel?
Az ATMIA (ATM Industry Association) szövetség azonban ismét felhívja a figyelmet egy másik, széles kört érintő problémára: a sokat látott operációs rendszer támogatásának kivezetése a bankautomatákat is súlyosan érinti, hiszen az ATM-ek 95 százalékán fut az XP vagy annak Embedded verziója fut.
Az ATMIA közleménye szerint a pénzintézetek jelentős része nem lesz képes átállítani a bankautomatákat egy korszerűbb rendszerre az áprilisi határidő előtt. Egy felmérés szerint ugyanis április 8. után az Egyesült Államokban működő ATM-ek 60 százaléka továbbra is Windows XP-vel működik majd, és azok kiszolgáltatottá válhatnak a jövőben napvilágra kerülő sérülékenységekkel szemben. Egyes XP Embedded-alapú berendezések kapnak némi haladékot, mivel a Microsoft ezt a platformot 2016. január 12-ig még támoghatja.
Idegesek az érintett piaci szereplők
Az ATMIA igazgatója„ David Tente szerint érzékelhető az idegesség a piaci szereplők körében a Microsoft döntése miatt. "Az ATM-ek üzemeltetői azt szeretnék, ha a hardverek és a szoftverek életciklusát szinkronba tudnák hozni. Ezt azonban nehéz megtenni akkor, amikor a Microsoft diktálja a frissítési ütemet. Ezért egyes pénzintézetek már keresik azokat a lehetőségeket, amelyek révén nem Microsofttól származó operációs rendszerek bevezetésével tudnák összhangba hozni a hardver- és szoftverfejlesztéseket" – nyilatkozta az igazgató. Ez az alternatíva lehet például a Linux valamilyen speciális disztribúciója.
Az ATM-ek 95 százalékán még XP fut
Az Egyesült Államokban egy ATM ára 15-60 ezer dollár között mozog. Az üzemeltetők egy automata üzembe állításakor általában 6-10 éves életciklussal számolnak, de előfordul, hogy egy berendezés akár 10-15 éven keresztül működik. A Windows XP megjelenése előtt főként az IBM OS/2-jét használták operációs rendszerként, de mára az XP vette át a hatalmat. A bankok és az ATM-üzemeltetők szempontjából a következő lépést a Windows 7-re való frissítés jelentené, csak az a gond, hogy ezt legtöbbször csak hardverbővítéssel együtt tudnák megtenni. Így aztán nem véletlen, hogy ha már úgyis nagyobb fejlesztésekre van szükség, akkor alternatív operációs rendszereken is elgondolkodnak a pénzintézetek. Annál is inkább, mivel az iparban meghatározó jelentőségű PCI SSC (Payment Card Industry Security Standards Council) már jelezte, hogy a PCI megfelelőséghez április 8. kötelező lesz "kompenzáló kontrollokat" bevezetni a Windows XP-s ATM-ek esetében.
"Ha a Microsoft helyében lettem volna, akkor még életben hagyom az XP-t néhány évig, és folyamatosan növekvő támogatási díjat kérek. Persze ehhez el kellene magyarázni a részvényeseknek, hogy miért feccölnek erőforrásokat egy látszólag halott operációs rendszerbe" – vélekedett Tente.
(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak