Для тех, кто сказал «просто включи брандмауэр, XP подойдет», я хочу сыграть маленького адвокатского дьявола.
Атака, которая укоренила серверы RSA, была атакой по электронной почте. Это был PDF-файл с поврежденными встроенными шрифтами, в котором использовалась ошибка ядра, чтобы создать корневую дыру в ядре.
Образование? Это был RSA, и они попали внутрь. Идея довольно сложная, представьте, что вы объясняете родителям и каков набор ядра и рута. Это был PDF эксплойт? Технически нет, PDF (и электронная почта) были просто векторами. Брандмауэр не помог бы (или нет, я полагаю, у RSA всех людей был брандмауэр).
IE - то, что вы не пользуетесь браузером IE, не означает, что вы им не пользуетесь. Думайте о "IE" как о контейнере с некоторыми меню, фактический рендеринг HTML - это элемент управления ActiveX, который используется во многих других программах. Сказать "использовать Chrome" не все исправит. IE должен постоянно обновляться независимо от того, на что люди нажимают для получения своей веб-почты.
Компьютерная безопасность сложна. Компьютер - это (по сути) бесконечный конечный автомат. Некоторые из этих состояний являются неожиданными из-за плохого дизайна или ошибок, и их можно использовать. Windows XP является целью по ряду причин, некоторые из-за плохого дизайна, некоторые из-за популярности (большая цель для заражения), некоторые из-за наивности (поскольку Windows является установкой по умолчанию, вам не нужно быть техническим запустите его, так что нетехнические люди подключены к сети), некоторые из-за ошибок.
Я был в сети достаточно долго, чтобы вспомнить, когда были выпущены простые вирусы, чтобы просто показать, что вы можете - Concept-1. Теперь вы можете заработать много денег с ботнетами. Тысячи, даже сотни тысяч за хороший ботнет. Есть люди, которые могут заработать миллионы долларов, если они могут на вашем компьютере (и других). Стоит потратить их время и силы, чтобы найти все странные угловые случаи, о которых даже Microsoft не задумывалась. Это стоит их времени и денег, чтобы попробовать много раз, чтобы получить вашу коробку
Лично я бы подумал о варианте Ubuntu немного больше. Тот факт, что они боятся этого, может быть хорошей вещью, они реже вносят изменения, которые мешают безопасности. Ни один компьютер не защищен на 100%, но Linux немного более безопасен. Это всплывающее окно с надписью «сделайте вашу Windows-коробку быстрее» и загрузкой элемента управления ActiveX (все безопасно проходящие через брандмауэр) не является проблемой для Linux. Для запуска загрузки необходимо включить флаг выполнения.