本文參考資料為 9 Tips To Help You Keep Your Windows XP Safe After End-Of-Life, 原作者 Azwan Jamaluddin。

從 2014 年四月八日開始,微軟 Windows XP 將不再有任何的安全性更新。這也意味著大多數使用這 13 年老舊作業系統的使用者是容易遭受黑客攻擊的,即便可以繼續使用也無法再從微軟獲得更新。
根據 Net Applications 的數據顯示,全世界仍有 30% 的電腦使用 Windows XP 作業系統。這是一個龐大且不能被忽視的市場,微軟和其他安全廠商一直積極鼓勵用戶移轉到最新的作業系統,因為將會有定期的安全更新,但對於某些人來說卻是一件不可能的事。
無論理由為何,儘管這些使用者可能遭遇到安全風險,有幾種方式可以降低風險,減少被攻擊的機會。本文將介紹 9 個技巧,幫助你繼續使用 Windows XP 而不會陷入危險之中。
1. 隨時備份重要資料
這個技巧並不限於 Windows XP 的使用者,對於其他作業系統的用戶來說仍有其必要性。我要強調的是,即使這些技巧可以幫助你降低風險,但並不能完全消除風險。因此,有計畫的進行備份工作至關重要,以防止任何錯誤發生。

確保你在正確、安全的情況下備份所有重要資料。如果你的 Windows XP 電腦遇到一個漏洞,可能會破壞你的資料,這時候就能利用備份來進行還原。Windows XP 並沒有內建備份工具,但網路上有不少選擇可以使用。
2. 將防毒軟體更新至最新狀態
Windows XP 無法再取得任何微軟的安全性更新,但不代表它無法取得防毒軟體更新。大多數的安全廠商仍會繼續提供更新至他們的軟體,包括微軟自己的防毒軟體 Microsoft Security Essentials(MSE)。

當你因作業系統的漏洞而變成攻擊目標,防毒軟體可能無法保護你,但能讓你的系統免於惡意程式的威脅。
3. 不要使用 IE
Internet Explorer 8 是 Windows XP 裡的最新版本。這個作業系統已經無法取得 IE 的新版更新,所以 Windows XP 將受制於過時的瀏覽器,可能成為遭受攻擊的目標。

如果你仍在使用 Internet Explorer,你可以考慮使用其他更新、更安全的瀏覽器,考慮將它換為 Mozilla Firefox 或 Google Chrome 吧。不像 IE,這些瀏覽器仍持續為 Windows XP 提供更新及維護。
4. 移除 Java、Adobe Flash 及 Reader
許多安全漏洞使用第三方外掛作為攻擊媒介,例如 Java、Adobe Flash 和 Adobe Reader 是很常見的媒介。如果你不會在電腦上使用這些軟體,那麼徹底的將它們移除吧!

但是,如果你的工作或日常仍需要它們,可以選擇使用 HTML5 或「點擊啟用 Flash」外掛來取代 Adobe Flash,並考慮使用網路上可以找到的免費 PDF 閱讀器。
5. 慎選你的軟體並保持在最新版本
安裝第三方軟體都可能引進一些新的攻擊漏洞至電腦裡,所以安裝任何軟體都必須三思而行。移除不再使用的軟體,並將軟體更新至最新版本,開發商將會在新版本裡修復已知的問題和漏洞。

6. 在插入 USB 隨身碟前請先掃毒
USB 隨身碟是散播惡意程式的一個常見途徑。舉凡在學校或網咖公用電腦,都可能因為使用隨身碟不慎而遭受感染,透過隨身碟很容易就再次感染其他電腦,所以如果你有使用 USB 隨身碟的習慣,請務必在插入隨身碟前做好萬全掃描。

7. 使用受限制的帳戶
透過 Avecto 所做的一項研究指出,92% 的微軟嚴重漏洞可以從將你的帳戶移除管理員權限來獲得緩解。使用受限制的帳戶可以很簡單地阻止攻擊者執行漏洞。

考慮創建一個受限制的帳戶作為你日常的使用,唯有在安裝和更新電腦裡的軟體時才切換至管理員帳戶。
8. 在虛擬機器裡使用 XP
許多用戶不願意將自己的 Windows XP 升級到較新的作業系統,其中一項原因是–他們無法在新的作業系統上使用自己習慣的第三方軟體,因為有時候舊版只能在 Windows XP 使用。

如果這是你的處境,可以考慮在虛擬機器裡執行 Windows XP,這個作業系統可以在你當前的系統裡執行。微軟也在新的作業系統提供「以 Windows XP 模式運行」的功能。如果你不追求新版,VMware Player 是個不錯的選擇,提供給個人用戶免費使用(但你必須要有 Windows XP 安裝程式)。
9. 完全從網際網路離線
如果一切都沒用,你仍執意要維持你的 Windows XP 電腦不變,考慮切斷你電腦裡的所有網路連線。如果你選擇了這個作法,可以忽略前面的所有提示。如果你要執行的軟體或硬碟不需要網路連線,那很簡單,將它中斷連線吧。

這將避免掉所有攻擊者的行為,如果他們無法連線進來,那也無法攻擊。
結論
透過這些簡單的技巧,你便能夠降低 Windows XP 電腦所承受的風險,不過為了安全起見,仍建議升級、移轉到新版作業系統。如果新版 Windows 並不符合你的使用習慣,可以試試看 Linux 或其他作業系統,因為它們先進許多,加上它們通常比 Windows 來得更為安全、可靠。