Hãy để tôi cố gắng làm rõ "mối đe dọa an ninh" có ý nghĩa gì đối với bạn. Về cơ bản, vấn đề là các lỗ hổng bảo mật hiện có trong HĐH và các chương trình liên quan (như Internet Explorer) sẽ không được sửa chữa. Hãy xem một ví dụ:
Kịch bản ví dụ
Giả sử rằng có một lỗi (vẫn chưa biết) trong trình xem ảnh của XP. Lỗi này sẽ khiến cho một tệp hình ảnh được chế tạo đặc biệt có thể tiêm mã độc vào hệ thống của bạn. Vì vậy, nếu bạn nhấp vào một tệp hình ảnh như vậy, máy tính của bạn có thể bị nhiễm phần mềm độc hại.
Bây giờ nếu một lỗ hổng như vậy được tìm thấy trong Windows 8, Microsoft sẽ phát hành một bản vá để sửa nó ngay khi họ tìm hiểu về nó. Vì vậy, nếu bạn sử dụng Windows 8 và luôn cập nhật, bạn sẽ không bị tổn thương trước bất kỳ tệp hình ảnh độc hại nào. Nhưng nếu bạn vẫn đang sử dụng XP, bạn sẽ không nhận được bản vá và vẫn sẽ dễ bị tấn công nhắm vào lỗ hổng cụ thể này.
Ok, nhưng đây là giả thuyết, phải không?
Chà, không nhiều lắm. Microsoft gần đây đã vá một lỗ hổng tệp TIFF cho phép thực thi mã tùy ý thông qua các tệp hình ảnh độc hại - ví dụ bằng cách xem tệp đính kèm trong Outlook.
Ôi trơi. Nhưng đó chỉ là phần mềm của Microsoft - điều này ảnh hưởng đến các chương trình của bên thứ 3 như thế nào?
Bất kỳ chương trình bên thứ 3 nào có cơ chế cập nhật riêng (như trình duyệt web, trình xem PDF, Java, v.v.) sẽ không bị ảnh hưởng, miễn là bạn luôn cập nhật chúng và chúng không phụ thuộc vào chức năng Windows dễ bị tổn thương. Ví dụ, hầu hết các trình duyệt có mã đọc hình ảnh riêng của họ. Tuy nhiên, bạn không biết chắc chắn liệu một chương trình cụ thể mà bạn đang sử dụng có phụ thuộc vào các chức năng Windows dễ bị tấn công hay không.
Dòng dưới cùng
Nếu bạn làm theo các hướng dẫn được đưa ra trong câu trả lời khác , bạn vẫn sẽ khá an toàn trong một thời gian. Nhưng về mặt lý thuyết, một lỗ hổng mới có thể xuất hiện bất kỳ ngày nào và sẽ khiến hệ thống của bạn mở cho các cuộc tấn công. Và ngay cả khi sử dụng phần mềm chống vi-rút và tài khoản người dùng hạn chế, vẫn có một khả năng nhỏ là một lỗ hổng bảo mật nhất định có thể bỏ qua tất cả các biện pháp bảo mật của bạn.