Компания Sophos критикует Microsoft из-за Windows XP Mode

Глава технологического отдела компании Sophos Ричард Джакобс (Richard Jacobs) высказал мнение, что режим обеспечения совместимости Windows XP Mode для Windows 7 несет угрозу безопасности компьютеру, так как он работает независимо от основной операционной системы и потому не обеспечивается защитой брандмауэра, антивируса и обновлениями безопасности базовой ОС. Таким образом, пользователю необходимо отдельно уделять внимание обеспечению безопасности виртуальной операционной системы Windows XP: закачивать и устанавливать все обновления, использовать дополнительные брандмауэр и антивирусное программное обеспечение. Это требует дополнительных затрат времени и финансовых ресурсов для покупки второго комплекта лицензий для одного и того же компьютера.

Дополнительной проблемой является неосведомленность пользователей относительно управления виртуальными машинами на компьютерах и малое количество инструментов Microsoft для обеспечения такого управления. Кроме того, при установке Windows XP Mode, который недавно перешел в статус RC, нивелируются все сделанные и внедренные в новую ОС Windows 7 разработки, направленные на повышение безопасности, что является значительным шагом назад. Дополнительно отметим, что некоторые процессоры Intel не поддерживают XP Mode в Windows 7.

Ответил на эти упреки главный советник по вопросам безопасности Microsoft Роджер Халбхир (Roger Halbheer). Он уточнил, что Windows XP Mode является временным механизмом, направленным на обеспечение пользователя современной операционной системой Windows 7, но в тоже время, ему предлагается возможность использования устаревшего ПО в случае такой необходимости. Также он заметил, что такой вариант для конечного пользователя является более предпочтительным, чем полная невозможность использовать либо новую ОС, либо старое ПО. По его словам, риск возникновения угроз безопасности при использовании старой операционной системы на постоянной основе все же выше, чем предлагаемый вариант миграции.

На эти слова Ричард Джакобс из Sophos резко возразил, заявив, что, несмотря на всю новизну Windows 7, фактический уровень ее безопасности будет соответствовать Windows XP. По его мнению, проблема не в самой идее режима совместимости Windows XP Mode, а в недостатке средств управления. Поэтому возникает вопрос целесообразности совершения расходов на покупку новой ОС и дополнительного комплекта ПО для обеспечения безопасности, если тот же результат можно получить просто продолжая использовать предыдущую операционную систему. По его мнению, многие IT отделы компаний откажутся от такого шага.

Ответ от Microsoft не заставил себя ждать, его озвучил разработчик компании Джеймс О’Нил (James O’Neill). Он высказался, что представление Ричарда Джакобса о недостатке средств управления ошибочно. Для нужд крупных предприятий предназначено программное обеспечение Microsoft Enterprise Desktop Virtualization (MEDV), обладающее гибкими возможностями управления. В то же время Windows XP Mode позиционируется для применения единичными пользователями и небольшими компаниями с целью их упрощения миграции на Windows 7, а не в качестве инструмента управления виртуальными машинами.