
A SANS (SysAdmin, Audit, Networking, and Security) szerint a már felfedezett, de nem publikált zero day sebezhetőségeket most nagy valószínűséggel bespájzolják a kártevőterjesztők a dátum utánra, és a gyanú szerint számos ilyenen ülhetnek addig. Az átlagos ára egy Windows XP rendszerhez tartozó exploitnak ma a fekete piacon nagyjából 50 és 150 ezer USD közé tehető, ami viszonylagosan nem túl magas. Ha viszont valaki felfedez egy nagyon megbízható, távolról jól kihasználható sebezhetőséget, és ezt addig eltitkolja, akkor komoly veszélyeket tud vele majd okozni a jövő év tavasza után.
A miért nem szerettük az XP-t kérdésre elő tudunk kotorni pár érdekességet a vírusok történelméből. A kimenő kapcsolatokat egyáltalán nem szűrő alap tűzfal sem volt egy világbajnok, és ezt csak a Vista orvosolta jóva később. De például az 1999-ben megjelent KAK worm az Outlook Express automatikus mail preview miatt megnyitás nélkül is lefuttatta a JavaScripteket. Az XP SP2 zárja be ezt végül 2004-ben, de addig 6 évig ez sebezhetően nyitva volt. 2001-től okozott sok problémát, hogy az XP rendszergazdai jogok alapértelmezetten lehetővé tették, hogy a böngészés közben begyűjtött kártevők is ilyen módon lefuthassanak. Lekapcsolására áthidaló megoldásként rendelkezésre állt a külsős DropMyRights alkalmazás, illetve a Vista 2007. után már az UAC segítségével ezt valamennyire korlátozta, de addig ez is jó 6 évig sebezhetően nyitva volt, és ilyeneket lehetne napestig sorolni.
Azért az érem másik oldala is kerüljön említésre, vagyis a "miért szerettük?"-re is álljon pár dolog. Kis erőforrás igényű, kevés helyen elfért, és a korábbi 95/ME/98-akhoz képest "gyémántok az örökkévalóságnak" ;-) és minden hiányosságával együtt viszonylag stabil rendszer. Nem utolsó sorban akkoriban még megkaptuk hozzá igaziból a telepítő/helyreállító CD lemezt is, vagyis nem nekünk kellett a HDD-ről való kiírogatással szenvedni, mint manapság. Ja és persze emellett virtuális gépekben is szépen futott. Remélhetőleg azért legalább a Windows7-re való átállás - amely a 8-cal szemben egyelőre jobban beváltotta a reményeket, könnyen kezelhető, gyors működésű és népszerű is lett - minél több céges környezetben, sok vállalati gépen megtörténik addigra. Ami ha csak a tavaly nyári, 1.3 milliárd Windows asztali PC gépet vesszük világszerte, a tortaszeletből akkor sem kis szám. És bármennyire is szerettük, azért azt is látni kell, hogy a Mozilla Firefox mellett éppen az XP volt az, amely a legtöbb kritikus sebezhetőséget, és erre épülő kártevőt halmozta fel az utóbbi évek során.