7 августа 2019 г.

Глобальное проникновение активных ПК с различными версиями Windows (источник: SpiceWorks)

Официальная поддержка последней из разновидностей Windows XP (POSReady 2009 для встраиваемых систем) прекратилась в апреле этого года; бесплатные обновления для Windows 7 перестанут выходить в начале следующего. Казалось бы, бизнес-пользователи по всему миру давно уже должны были бы переключиться на «Десятку» — как минимум, из соображений безопасности. Не тут-то было!

По оценке аналитиков SpiceWorks, в 2019 г. доля коммерческих предприятий, в распоряжении которых имеется хотя бы один активный ПК с развёрнутой на нём Windows XP, составляет 32%, Windows 7 — 79%. Правда, две трети опрошенных экспертами руководителей уверяют, что на момент истечения срока поддержки «Семёрки» все их компьютеры окажется переведены на Windows 10. Однако как быстро на деле будет происходить эта миграция, сказать пока сложно.

Скажем, в Gartner убеждены, что лишь 75% профессиональных ПК по всему миру (не игровых; о тех речь вообще особая) к началу 2021 г. будут работать под управлением «Десятки». Остальные же продолжат эксплуатироваться с морально устаревшими, да и попросту небезопасными в плане информационных угроз разновидностями Windows. Напомним, что общее число компьютеров с 10-й версией популярнейшей в митре персональной ОС превзошло количество ПК с развёрнутой на них Windows 7 лишь в декабре прошлого года.

В числе причин не слишком активного перехода на «Десятку» аналитики упоминают, разумеется, непростую экономическую ситуацию, которая препятствует покупке новейшего «железа», ориентированного на более высокопроизводительную и современную ОС, что особенно актуально для России. Однако на развитых и стабильных рынках это не главный аргумент в пользу продолжения эксплуатации Windows 7 и тем более ХР. Если уж на коммерческом предприятии продолжают поддерживать в работоспособном состоянии древние ПК с вышедшими в тираж операционными системами, а то и переносить соответствующие лицензии на новенькие аппаратные платформы, то связано это чаще всего с необходимостью обеспечить работу некоего уникального прикладного ПО.

Такое ПО может быть написано десятилетия назад в стенах самой организации силами её ИТ-специалистов, или заказано когда-то у стороннего разработчика, или же поставлено вместе с приобретённым тяжёлым оборудованием (станками с ЧПУ, скажем, бортовые компьютеры которых базируются как раз на платформе Windows). Средства совместимости с более ранними разновидностями ОС, интегрированные в Windows 10, далеко не всегда годятся для запуска подобного самописного ПО — особенно если то полагается в своей работе на низкоуровневые системные вызовы, содержит специфический для данной аппаратной платформы ассемблерный код и т. п.

Вдобавок, множество ИТ-специалистов раздражают такие особенности «Десятки», отсутствующие в более ранних версиях, как неотключаемый сбор телеметрии с регулярной отправкой её на сервера Microsoft, неотключаемые же и практически не подвластные контролю администратора обновления, общий сдвиг парадигмы локальной ОС от продукта к услуге и т. п. Windows 10 Enterprise в этом плане ведёт себя сдержаннее, но и она не свободна от нареканий.

Бизнес, который полагается в ходе своей работы на ИТ-инфраструктуру — а в наши дни это практически весь бизнес, от микро- и индивидуального предпринимательства до мегакорпораций — нуждается в ПК и серверах как в рабочем инструментарии. Дополнительное время и средства, которые приходится затрачивать на поддержание этого инструментария в рабочем состоянии, можно рассматривать как прямой ущерб инвестициям в основное направление деятельности компании.

Именно поэтому, насколько привлекательной бы ни казалась вечная эксплуатация когда-то один раз развёрнутого и налаженного узкоспецифического ПО, от него лучше всё-таки отказаться, если его использование заставляет тянуть за собой в будущее устаревшие разновидности Windows. Менее 20% принявших участие в опросе SpiceWorks руководителей уверенно заявили, что ИТ-инфраструктура их компаний в полной мере защищена от любых информационных угроз. Прочие же признались, что опасаются инсайдерских утечек данных, внедрения хакерами на ПК и серверы программ-шифровальщиков с последующим требованием выкупа, DDoS-атак и прочего.

Внушительная доля активно применяемых до сих пор компьютеров под управлением устаревших версий Windows — обширное поле деятельности для системных интеграторов. Тем более, что сегодня возможностей для модернизации ИТ-инфраструктуры имеется множество. Перенос её (частичный или полный) в облако, виртуализация рабочих мест с заменой полнофункциональных компьютеров на тонкие/нулевые клиенты, переход на пользование ПК как услугой — вот лишь несколько имеющихся в распоряжении интеграторов схем безболезненного отказа от чрезвычайно небезопасных программно-аппаратных решений. Причём разъяснить потенциальным клиентам необходимость использования таких схем следует как можно активнее — иначе впоследствии расходы на ликвидацию обнаружившихся информационных уязвимостей в пожарном порядке окажутся куда более значительными.

Источник: Максим Белоус, crn.ru