Tại sao các hệ thống Windows cũ vẫn vận hành cơ sở hạ tầng quan trọng bất chấp rủi ro bảo mật

Nhóm Cộng đồng BigGo
Tại sao các hệ thống Windows cũ vẫn vận hành cơ sở hạ tầng quan trọng bất chấp rủi ro bảo mật

Trong khi Microsoft đẩy mạnh đầu tư vào AI và công nghệ tiên tiến, một thế giới ẩn giấu của các hệ thống Windows cổ xưa vẫn tiếp tục hoạt động trong cơ sở hạ tầng quan trọng trên toàn cầu. Từ các máy ATM chạy Windows XP đến tàu hỏa Đức dựa vào Windows 3.11, những hệ thống hàng thập kỷ tuổi này cho thấy cả sức bền đáng kinh ngạc của các nền tảng Microsoft và những thách thức phức tạp trong việc hiện đại hóa các dịch vụ thiết yếu.

Cộng đồng công nghệ đã tích cực thảo luận về những tác động của sự lệch pha công nghệ này, đặc biệt tập trung vào sự đánh đổi giữa độ tin cậy và bảo mật mà các tổ chức phải đối mặt khi xử lý các hệ thống kế thừa.

Hệ thống Windows cũ trong cơ sở hạ tầng quan trọng:

  • Máy ATM: Windows XP và Windows NT (1993)
  • Tàu hỏa Đức: Windows 3.11 và MS-DOS
  • San Francisco Muni Metro: hệ thống đĩa mềm dựa trên DOS
  • Cơ sở y tế US VA: hệ thống CPRS từ năm 1997 chạy trên VistA từ năm 1985

Khả năng tương thích ngược: Con dao hai lưỡi của Microsoft

Windows đã tạo dựng được danh tiếng về khả năng tương thích ngược xuất sắc, cho phép phần mềm từ những năm 1990 chạy trên các hệ thống hiện đại. Điểm mạnh này đã khiến nó trở thành lựa chọn hàng đầu cho các triển khai dài hạn trong cơ sở hạ tầng quan trọng. Tuy nhiên, các cuộc thảo luận cộng đồng cho thấy lợi thế này đi kèm với những nhược điểm đáng kể.

Các yêu cầu tương thích rộng rãi buộc Microsoft phải duy trì hỗ trợ cho các API lỗi thời và các tính năng không được ghi lại mà các ứng dụng đã phụ thuộc vào. Điều này tạo ra những hạn chế về cách Windows có thể phát triển và cải thiện. Ví dụ, hiệu suất hệ thống tệp của Windows tụt hậu so với các nền tảng khác một phần vì các API giám sát hệ thống tệp cũ có thể làm chậm các hoạt động - nhưng việc loại bỏ những tính năng này sẽ làm hỏng vô số ứng dụng hiện có.

API (Giao diện lập trình ứng dụng): Một tập hợp các quy tắc và giao thức cho phép các ứng dụng phần mềm khác nhau giao tiếp với nhau.

So sánh Tương thích Kỹ thuật:

Hệ điều hành Tương thích ngược Ưu điểm Nhược điểm
Windows Xuất sắc Chạy được phần mềm từ những năm 1990, APIs toàn diện Hạn chế sự phát triển của hệ điều hành, hệ thống tập tin chậm hơn
Linux Hạn chế Có sẵn mã nguồn, hiệu suất hiện đại Yêu cầu biên dịch lại, vấn đề phụ thuộc

Chi phí cao của việc hiện đại hóa

Các ràng buộc tài chính đóng vai trò quan trọng trong việc duy trì sự sống của những hệ thống cổ xưa này. Các tổ chức phải đối mặt với chi phí đáng kể khi nâng cấp, bao gồm giấy phép phần mềm mới, vấn đề tương thích phần cứng và yêu cầu tuân thủ quy định. Một doanh nghiệp đã đề cập rằng việc nâng cấp từ thiết lập hiện tại lên Windows Vista sẽ tốn từ 50.000-60.000 đô la Mỹ chỉ riêng cho giấy phép phần mềm.

Tình hình trở nên phức tạp hơn trong các ngành công nghiệp chuyên biệt. Các máy ATM tiếp tục chạy Windows XP và thậm chí Windows NT từ năm 1993 vì chi phí viết lại phần mềm ngân hàng độc quyền và đảm bảo tuân thủ quy định thường vượt quá lợi ích của việc nâng cấp. Những thách thức tương tự ảnh hưởng đến hệ thống giao thông, nơi tàu hỏa có tuổi thọ phục vụ từ 30 năm trở lên, khiến việc cập nhật phần mềm thường xuyên trở nên không thực tế.

Chi phí và Lịch trình Hiện đại hóa:

  • Chi phí nâng cấp giấy phép phần mềm: $50,000-$60,000 USD (£38,000-£45,000 GBP)
  • Tuổi thọ dịch vụ tàu hỏa: Lên đến 30+ năm
  • Lịch trình thay thế hệ thống VA : Lần thử thứ tư, hoàn thành vào năm 2031
  • Hỗ trợ Windows XP kết thúc: 2014

Giải pháp sáng tạo và cách khắc phục

Cộng đồng công nghệ đã phát triển các phương pháp tiếp cận sáng tạo để kéo dài tuổi thọ của các hệ thống kế thừa trong khi giải quyết một số yêu cầu hiện đại. Ảo hóa đã nổi lên như một giải pháp phổ biến, cho phép các tổ chức chạy phần mềm cũ trên phần cứng hiện đại trong khi duy trì khả năng tương thích.

Chúng tôi đã tạo ra một disk image rồi mô phỏng máy trong Hyper-V và chuyển qua 2 cổng serial dựa trên USB. Hoạt động rất tốt!

Một số người dùng báo cáo thành công trong việc nâng cấp các hệ thống được cho là bị khóa với các phiên bản Windows cũ hơn. Bằng cách kiểm tra cẩn thận khả năng tương thích và thêm các thành phần hiện đại như SSD, họ đã đạt được những cải thiện hiệu suất đáng kể mà không làm hỏng chức năng quan trọng.

Mối quan ngại về bảo mật và quán tính tổ chức

Sự tồn tại dai dẳng của các hệ thống không được hỗ trợ tạo ra những lỗ hổng an ninh mạng nghiêm trọng. Windows XP, đã mất hỗ trợ chính thức vào năm 2014, vẫn cung cấp năng lượng cho nhiều máy ATM và hệ thống công nghiệp trên toàn thế giới. Mặc dù một số người cho rằng các hệ thống cô lập với giao diện đơn giản dễ bảo mật hơn, thực tế phức tạp hơn khi những hệ thống này kết nối với mạng hoặc internet.

Các tổ chức lớn, đặc biệt là các cơ quan chính phủ, phải đối mặt với những thách thức bổ sung từ quán tính thể chế và các nỗ lực hiện đại hóa thất bại. Ví dụ, Bộ Cựu chiến binh Hoa Kỳ đang trong lần thứ tư cố gắng thay thế một hệ thống hồ sơ sức khỏe có từ năm 1985, với việc hoàn thành dự kiến không sớm hơn năm 2031.

Cuộc thảo luận cộng đồng làm nổi bật một căng thẳng cơ bản trong cơ sở hạ tầng công nghệ: chính độ tin cậy khiến những hệ thống này có giá trị cho các ứng dụng quan trọng cũng khiến chúng kháng cự với các cập nhật và cải tiến cần thiết. Khi các tổ chức cân nhắc chi phí và rủi ro của việc hiện đại hóa so với sự ổn định của các hệ thống hiện có, cuộc tranh luận về công nghệ kế thừa tiếp tục phát triển.

Tham khảo: Still booting after all these years: The people stuck using ancient Windows computers