Artikel top billede

Her er den ultimative overlevelsesguide til Windows XP

Om lidt er det slut med support til Windows XP, og systemet vil derfor være åbent og sårbart. Læs her en række forslag til, hvordan du billigt og sikkert kan komme de mange kommende risici til livs.

Microsoft stopper sikkerhedssupporten til Windows XP den 8. april, og selskabet oplyser i den forbindelse, at det 13 år gamle styresystem ikke længere er sikkert at benytte.

Alligevel er der millioner og atter millioner af Windows XP-brugere på verdensplan og hundredtusindvis af danskere, der formentlig fortsætter med det snart udsatte styresystem i lang tid efter den 8. april.

I bestræbelserne på, at de ikke skal blive inficeret af alverdens dårligdomme i form af virus og anden malware, har Computerworld bedt to infrastruktur-eksperter give deres bud på, hvordan man kan fortsætte nogenlunde sikkert efter support-stoppet.

Begge eksperter foreslår som udgangspunkt, at man opgraderer til Windows 7, Windows 8 eller et andet nyere styresystem eventuelt på nye maskiner.

Men hvis det ikke kan være anderledes end at fortsætte på Windows XP, kan du her få vejledning og inspiration til på den billigste og mest sikre facon at overleve med det snart udsatte styresystem.

Listerne med forslag er naturligvis ikke udtømmende, og du er selvfølgelig velkommen til at byde ind med dine gode råd og forslag til, hvordan man kan overleve på Windows XP lidt endnu.

Tag applikationer ud af ligningen

Den allernemmeste måde at undgå virus på din Windows XP-maskine er naturligvis at trække netværksstikket ud, så den ikke længere har adgang til internettet.

Men denne fremgangsmåde hjælper jo ikke det store i vores moderne netværkssamfund. 

It-drift og -supportchef i Region Nordjylland Klaus Larsen har praktisk erfaring med at udfase Windows XP i regionens bestræbelser på at overgå til Windows 7.

Alligevel vil han stå med omkring 500 Windows XP-maskiner den 9. april - hovedsageligt grundet applikationsafhængighed til det bedagede operativsystem. Han anskuer derfor problemstillingen med supportstoppet fra et applikationsmæssigt synspunkt.

"Først og fremmest skal man se, om man kan tage applikationerne ud af ligningen og opgradere til et nyere styresystem. Hvis det ikke kan lade sig gøre, må vi se nærmere på applikationsbehovet," forklarer han til Computerworld.

Klaus Larsen fortæller, at man først undersøger, om ens applikationer kan afvikles på 32 bit- kontra et 64 bit-system.

"Du kan også bruge et browserbaseret produkt fra skyen, fra eksempelvis Microsoft eller Google som erstatning af dit lokale software, som ikke kan opgraderes eller er for dyrt," følger Klaus Larsen op.

"Mange produkter har alternativer i skyen, som kan tilgås sikkert, selv om du er på usikkert operativsystem," fortsætter han.

Kør Windows XP i virtuelle miljøer

Såfremt du benytter en cloudtjeneste, skal du være opmærksom på, at nogle browsere er mere sikre end andre på Windows XP.

Kig på virtualisering

Hvis dine applikationer er bundet op til Windows XP, er det mageligste naturligvis at kontakte sine leverandører og høre, hvorvidt de har en nyere version, der kan afvikles på et nyere styresystem.

Er dette ikke muligt eller for dyrt, rummer virtualisering en række muligheder for at køre videre med Windows XP(-applikationer), også efter at Microsoft endegyldigt trækker support-stikket den 8. april.

"Du kan streame din applikation fra en virtuel platform ud på en nyere, sikker platform, mens applikationen stadig centralt afvikles fra en virtualiseret Windows XP," forklarer Klaus Larsen.

"Du kan også lave virtualiserede Windows XP-maskiner, som er skrivebeskyttede eller på anden måde begrænset, både via central og lokal afvikling," fortsætter han.

Han peger samtidig på, at det næppe er hr. og fru Danmark, der virtualiserer sig igennem et fortsat liv på Windows XP.

"Virtualisering kan være omkostningstungt og kræve en større it-afdeling. Alternativt findes der flere leverandører af denne service," forklarer Klaus Larsen fra Region Nordjylland.

Isoler XP-maskinerne

Concept manager Jacob Elkjær fra det danske netværkshus Axcess peger også på virtualisering som et effektivt værktøj til at afvikle Windows XP-applikationer.

"VDI-priserne (virtuel desktop, red.) i forhold til performance er virkelig styrtdykket i de seneste par år, fordi prisen for den applikationsbaserede storage er kraftigt på vej nedad. Det betyder, at man på ingen måde skal udelukke VDI," siger Jacob Elkjær.

VDI vil så virke ved, at man eksempelvis kører en Windows 7-maskine med en Horizon-applikation fra VMware eller XenApp fra Citrix, hvorfra der bliver afviklet en virtuel Windows XP-maskine, der således er 'pakket ind' og kan køre de forældede Windows XP-applikationer.

"Flere kunder har efterspurgt denne løsning, som er relativt meget billigere end at betale Microsoft for supporten," forklarer Jacob Elkjær fra Axcess. 

Test den beskidte løsning

I den mere utraditionelle ende peger han på, at hvis man har en Windows 2003-server stående, kan man måske også komme langt med at få kørt de nødvendige applikationer over på den.

Sådan kommer du i gang med den beskidte løsning

Det skyldes, at Server 2003 langt hen ad vejen er kompatibel med Windows XP. En væsentlig forskel i denne sammenhæng er dog, at supporten til Windows Server 2003 løber frem til juli 2015.

"Hvis man helt quick'n'dirty kan skære sine behov ind til benet og lade de fornødne applikationer blive afviklet på Windows Server 2003, kan man give brugerne terminal server-adgang, så de fortsat kan anvende XP-applikationer," siger Jacob Elkjær.

Han forklarer, at teknikere hos Axcess har afprøvet løsningen med at køre Windows XP-applikationer på Windows Server 2003, hvilket langtfra har virket helt optimalt med alle applikationer.

"Hvis man skal prøve denne noget specielle løsning, skal man lige huske at teste, teste og teste alt igennem," lyder rådet fra Jacob Elkjær.

Både Jacob Elkjær og Klaus Larsen fra Region Nordjylland fremhæver desuden, at netværksvirtualisering kan være en vej frem.

For her kan man begrænse maskinens netværksadgang eksempelvis via et lukket VLAN (virtuelt lokalnetværk)

Hvis alt fejler: Betal 
At tage chancen eller en heftig investering er de sidste veje frem, hvis du ikke kan opgradere til et nyere styresystem af forskellige årsager, og virtualisering og andre tricks ikke virker.

Her peger Klaus Larsen fra Region Nordjylland på, at man bør kaste håndklædet i ringen og betale eksterne konsulenter for at hæve sikkerheden frem for at tage chancen.

Det kan enten ske ved en simpel netværksovervågning med diverse alarmer sat op, eller ved en patch management end-point protection-service.

"Hvis du bestiller en skærpet overvågning af maskinen med end-point protection-service, kan udnyttede sårbarheder hurtigt findes og lukkes," forklarer Klaus Larsen.

Endelig er der naturligvis også den mulighed at købe beskyttelse hos Windows-fabrikken Microsoft, hvor du dog hurtigt kommer til at betale en del mere om året, end det koster at købe et spritnyt Windows-styresystem.

Og husk så - både Windows 7 og Windows 8 har også udløbsdatoer, og de kommer formentlig noget hurtigere end de 13 år, det har taget for Microsoft at aflive Windows XP.

Indtil videre er sluttidspunkterne for henholdsvis Windows 7 og Windows 8 sat til januar 2020 og januar 2023.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere