Sigo usando Windows XP… ¿qué debo hacer para mantenerlo seguro?

Windows XP no ha muerto, lo han matado. Ya veníamos hablando de él hace un mes y hoy nos toca darle el obituario. “El XP” fue un Sistema Operativo tan longevo que incluso vio morir a su hijo, Windows Vista, algo que era bastante lógico porque tuvo un hijo bastante pero bastante complicado a quién nadie quería.

Casi 13 años vivió, increíble. Podríamos hablar decenas de cosas al respecto, pero me quedo con algun tweet de un Windowsero orgulloso que decía que a pesar de todos sus errores duró tanto porque fue el primer Windows con el que la gente llegó a sentirse a gusto, a familiarizarse con una computadora e incluso hasta disfrutarla. También otro windosero bien puesto como Gabolonte Blasfemus, de Geekotic hace catarsis en una emotiva despedida y dice: Casi 13 años. Seguramente muchas relaciones han durado menos. Si fuese una persona sería un preadolescente granoso ya. Pero para muchos discípulos de la pc fue todo un amigo, un compañero de emociones, que aún sigue dando batalla en máquinas con mucha más trayectoria que varios empleados.

windows-xp-sticker

Los años pasan, y si bien Windows XP ya muestra signos de vejez comparados con sus sucesores y también muy al pesar de que en Redmond están de velatorio (o de jolgorio) lo cierto es que en el mundo sigue siendo uno de los Sistemas Operativos más utilizados con casi el 30% del mercado. Creo que si alguien por aquel 2001 apostaba a que duraría tanto seguramente todo su entorno se hubiese reído a carcajadas, tal como cuando a mis amigos les digo que voy a apostar por El “chino” Maidana cuando pelee contra Floyd Maywheater (paga 10 a 1).

Pero volvamos a la realidad y dejemos de tirarles flores al difunto, porque claro, cuando alguien muere siempre es bueno, ¿n0? Lo cierto es que desde hace tiempo se lo trató bien a XP, se lo consideró un OS bisagra en lo que a Windows se refería y la fecha de EOL (end of life) se fue extendiendo casi eternamente por Microsoft al ver que los usuarios no cambiaban, pero bueno, no podía ser para siempre, principalemente por el soporte de hardware (algo que desde hace años y por lógica es logico de ver son los drivers para los nuevos equipos, que “obligan” a instalar como mínimo Vista).

Ahora, como marcaron los números más arriba, en el mundo hay un 30% de máquinas que seguirán con Windows XP por un tiempo, por más que Microsoft deje de darle soporte porque… nadie va a salir mañana a comprar licencias a mansalva – de eso voy a tratar de hablar mañana – o a cambiar todo el parque informático que… ¡funciona bien! Y aquí vamos con otro tema que es vital en la longevidad de este veterano: Hoy en día en una empresa no se necesita más que un Duron/Celeron con 2GB de RAM y un disco medianamente rápido. Con eso corremos Office, Correo, Web y la mayoría de las aplicaciones empresariales del tipo “contables”. Por eso el parque no se actualiza y se dejaron de vender PC’s… porque con máquinas del 2005 todo sigue andando (algo que los gurúes pocas veces dicen).

Ok, vamos a seguir con Windows XP en la empresa, pero… ¿qué debemos hacer?

Es hora de dejar de chamuyar Guillermo y empezar a tirar algún cable. Bien. Lo realmente importante – y por eso irá en negritas – al respecto de la “muerte de Windows XP” es que en definitiva Microsoft va a dejar de actualizar el Sistema Operativo, o lo que es lo mismo en criollo: no van a salir más parches.

¿Es para preocuparse? Hay que recordar que, como dice Gabolonte, a la mayoría de los XP “truchos” se les deshabilita el Windows Update para que no instalen alguna actualización que ponga la pantalla en negro y avise que el dueño es un criminal. Con suerte muchas están basadas en una ISO que trae el SP3 integrado y démosle gracias si luego instalan algunos updates offline más. Lo cierto es que, hasta ahora, la fragmentación de Windows XP en lo que respecta a las actualizaciones es gigantesca.

Para tener a Windows XP lo más seguro posible las acciones a tomar son varias, entre las cuales habría que recomendar:

  • Actualizar hasta la fecha el OS (ya sea online o offline, con opciones como WSUS Offline).
  • Limitarse a un usuario “limitado” (es decir, no usar un “Administrador” por defecto).
  • Tener un antivirus actualizado (muchos AV todavía funcionand en XP).
  • Actualizado Java y Adobe Flash Player al día (esto es importantísimo).
  • Contar con todos los programas actualizados al día (usar Filehippo updater, por ejemplo).
  • ¿Tener un Firewall? A pesar de estar fuera de moda, no sería una mala idea.
  • Y por favor, no usar IE, sino Chrome, Firefox u Opera en su última versión.

Cumpliendo lo anteriormente listado es muy probable que un usuario de Windows XP no tenga demasiado problemas durante bastante tiempo, obviamente, nada puede evitar que salte una vulnerabilidad “0 day” y sin un parche oficial, Windows XP se vuelva realmente obsoleto por inseguro, o al menos hasta que la comunidad le “busque” la vuelta.

adios-windows-xp

240 millones de copias y 13 años después, yo también me permito despedirlo: Adiós amigo, gracias por darme trabajo, aunque seguramente nos sigamos viendo por varios años más

37 Comentarios

  1. Es horrible tener razón cuando los que mandan están equivocados…. Las empresas crecieron junto con xp, y fué justamente para correr el xp que armaron todo su parque informático. Nafie va a migrar nada. Sería tan titánico como loco. Como corres en win8, linux o mac cosas hechas con clipper o cobol, que en el viejo xp andan de maravilla??

  2. En ese caso gastonberti.wordpress.com, algunos no van a tener más remedio que poner W7 y virtualizar el XP.

    • Daniel, creo que el problema no pasa tanto por la versión del windows. Nosotros la mayoría de los problemas los tuvimos con algunos soft particulares y sobre todo los que se enganchan con Office o con las bases de datos, pero cuando pasamos a un SO de 64 bits. En muchos casos hubo que comprar licencias nuevas, que de haber seguido con 32 bits no eran necesarias. Para una empresa es un gasto tan necesario como cualquiera, pero algunos gerentes no entienden de esto y el malo terminas siendo siempre vos, el IT.
      Los windows 7 y 8 de x64 nos han dado tremendo dolor de huevos, con los de 32 bits no hemos tenido tanto problema.

      • El dolor de huevos en parte lo tienen merecido. No pueden impedir que los SOs y las arquitecturas de hardware avancen por uno o dos programas VIEJOS. Esos pseudo programadores tienen que actualizar sus programas visual basic, cobol, fox pro, whatever

        igual que los que programan en Java5 y piden que no actualices al 8, están todos locos?

        6 a 1 con bolivia.

        • Estoy de acuerdo con vos en parte… por otra parte al dueño que no entiende un joraca y no quiere gastar plata… (y asi anda perfecto) es casi imposible explicarle eso (te lo digo por que llevo varios años en el mercado de desarrollo y por algo todavia en los putos bancos siguen usando cobol), otro lado no es tan facil pasar de una arquitectura de desarrollo a otro… no solo por lo que representa en gastos si no en tiempos de capacitacion, etc, etc… y por ultimo nadie nadie dice que no avancen en aquitecturas y soft… al contrario… pedimos que sean compatibles, que es mucho mas facil que ellos lo hagan compatibles a que nosotros hagamos todos lo cambios

        • El tema no es de pseudo programador. Si no que la empresa no le paga al programador lo que vale el sistema. Ni estan dispuestos a esperar meses, ni aprender un nuevo sistema.

  3. Lindo Post, yo pienso como los usuarios de arriba, en el peor de los casos virtualizaran…

    Muchos desarrollos hechos con softwares como cobol o viejos visuals (fox, vb 4,5,6) que en su momento salieron fortuna y que hoy dia siguen andando de maravilla… el win 8 por ejemplo (no probe el 8.1) podes correr bien aplicaciones en vb6 pero no podes desarrollar con dicho programa (si alguien pudo haganme el favor de decirme =D ) y el sql 2005 tampoco lo pude instalar minimo el 2008 y fue medio parto hacerlo… y eso que fue en un win 32 bits (para que mierda siguen haciendo los sistemas operativos en 32 y 64 bits si la mayoria de los equipos nuevos vienen con 4gb???esa es una buena pregunta) bueno yo no me despido todavia del xp, como todavia no pude despedirme del windows 95 y sus 14 disquettes, tampoco puedo del 98… si pude despedirme del vista y del 8 pq no me cierra como pusiste en el post anterior, jajajajaja-

    • No es una cuestion de “ram”, sigue habiendo muchos programas que no existen en 64 bits nativos porque los *utos p*tos pu*os put*s que los hacen no se mueven.

      Recordemos Adobe y su eterna paja con flash, el skype y no se que otra garompa.

    • Según estuve leyendo, en los servidores no existe windows, en los servidores gigantes hablo, ahí por ejemplo, se siguen manteniendo compatibilidad hacia atrás con los softwares de los IBM s/360, los zSeries del mencionado, son totalmente compatibles con aquellos programas, y están escritos en cobol (si algo está incorrecto, me corrigen, solo he leído por ahí, no tengo una formación basta, aún :]).

  4. Yo tambien estoy muy agradecido de XP durante años arregle varios maquinas con ese sistema y la gente lo tomo como un estandar (que me gustaria que ahora pase a ser el Seven). Voy a hacer lo posible por que mis clientes se actualizen pero no le voy a dar la espalda a la maquina que solo poner instalarle XP.

    PD: en serio lo de las actualizaciones las desactivas? A mi me pasaron un serial de oro que por mas que les hicieras el test de validacion ese decia que Windows era oriyinal oriyinal

    • Otra PD pero nada que ver: A ustedes se les ve mal la pagina la Yify (Ahora yts.re) porque yo veo todo desordenado y por mas que borre los datos de navegacion o use otro navegador lo sigo viendo desordenado y en solo texto

        • Juaaaa !! mirá donde vengo a encontrar la solución al problema con yify (yts.re) en un post que nada que ver !! Gracias Mil !!! a Arturo y Microsoft por Windows XP !! Me dio mucho de comer

    • Si ese serial de oro esta hecho de oro enserio, lo pondria aqui de memoria pero nos cae el FBI (GAdsense) a palos.

  5. Tengo un GRAN problema, y es que el programa de facturación de la empresa está basado en DOS, y el XP es el único sistema operativo que al cambiarle el config y autoexec puedo laburar tranquilo, facturar y todo color de rosa. Sabía que el XP tenía los días contados, por lo que traté de adelantarme y virtualizar el sistema de facturación donde las bases de datos están en DBASE, pero…..no pude hacerlo arrancar. Tengo un JODIDO problema y no sé cómo hacerlo funcionar, alguien puede darme una mano? Se los voy a agradecer

    • Si solo pensas usar ese programa, te puede servir DOSBox (este manual te sera muy util si te interesa probarlo) pero si también necesitas imprimir, enviar emails (o cualquier otra cosa que requiera conexión a internet) entonces hay que instalar una versión modificada (en la sección 3.3 del manual que mencione tenes algunos mods de DOSBox de donde escoger).

  6. Porque hay que tocar algo si funciona? A muchos les sirve Xp. A mi 7, y no lo pienso cambiar. Es mas tengo 5 dvd grabados con win 7 ultimate 64 y 32 bits para la próxima pc, ya que el 8.x lo voy a mandar a volar sin usarlo 1 vez.

    De todos modos para completar la lista de programas agregaria 2 antimalware: Spybot 1.6.2 y Malwarebyte 1.x

      • Si uno está detrás de un router con firewall es una gran ayuda en la seguridad, o mejor una una pc con linux como router-firewall (+ switch para las pcs), no como en los tiempos de 56K donde windows 98 era el que respondía puertos y se arrriesgaba. Windows XP no es tan bobo para compartir los puertos smb a cualquier ip externa, como si lo hacen sus antecesores. Se puede seleccionar en el firewall “No permitir excepciones” para los que tienen una pc hogareña sin compartir nada.

        He visto empresas que tienen servidores NT o 2003, sabiendo el costo de una licencia de servidor yo también lo mantendría o me iría a otro SO (las auditorías de MS siempre andan rondando, nada de ilegalidades). No es cuestión de moda sino de dinero y utilidad. Ahora estoy escribiendo desde 8.1 en evaluación, no logro encontrar un motivo para pagar la actualización del volumen (las recetas de cocina?), ya venimos usando 7, y por lo menos hasta 2020 no molestarán.

        PS y perdón por el testamento: Tambíen la seguridad es algo general y no sólo del SO. En un ambiente de trabajo también puede haber un empleado que robe datos, debe haber un control de acceso, definir subredes y rangos, *limitar* o *cortar* internet, etc. Si no se hacen los suficientes controles, no hay windows 8 o linux que te salve de un empleado infiel. Saludos.

        • podrías borrar este comentario? salio como respuesta, nada que ver, disculpa

  7. Buen articulo Guille.
    En mi laburo hay unas 70 PCs con XP. El tema es que casi todo es Sempron 2200+/Athlon2000+ (Socket A) y Celeron 2.13/Pentium IV 1.8Ghz (Socket 478) con a lo sumo 768Mb de RAM (y muchos de los mothers no bancan mas de esos 768Mb, muchos K7N2GM2 y KM2M Combo para AMD). Ademas no tengo mas memorias para agregar, salvo algunos modulos de 128Mb DDR266. Y todos los mothers tienen dos zocalos para memoria, por lo cual no puedo hacer la indeada de mandarle mezcla de 512+256+128+128 o cosas asi.
    Por otro lado, veniamos usando Security Essentials, pero se puso rompe en estos ultimos dias y estamos migrando a Forticlient para las maquinas con XP.
    Por otro lado, forzamos la utilizacion de Firefox+Thunderbird. Por una directiva general Chrome esta prohibido (lo cual me parece barbaro).

    Estamos pensando algunas soluciones. La primera, freezar y manejar todo desde un Server y almacenar todo en un FileServer (pero tenemos un HP Proliant de 2006 con los discos hechos mierda y solo 2Gb de RAM) y como FileServer es un Proliant de 2003 con 1Gb de Ram y para estirarlo le clavamos unos discos IDE de 160Gb. Y tuvimos que poner una de los pocas PCs decentes que nos llegaron (FX 4100, 4Gb, 500GB de FileServer backup donde se va duplicando la info, y ademas maneja un backup del Dominio y DHCP).
    La otra, algun Linux que ande bien con 512Mb de RAM, total solo se usa paquete de oficina y mail interno, y las aplicaciones propias son todas web.
    La ultima, que se vayan a cagar y se queden sin conexion. Venimos haciendo pedidos de hard hace 2 años y nunca nos dan bola.

    Lo peor es que las maquinas en general tienen mas de 10 años (hay alguna que otra mas nueva, pero como es el Estado y tienen un tongo con una empresa que se llama Coradir, lo poco que llega es de esa marca, vienen con fuentes falladas, memorias que se garcan a los 2 meses, monitores LCD que vienen cagados de fabrica y un laro etc.).

    Lo peor es que no podemos elegir 100% que comprar, ni que nos asignen el capital e ir a comprarlo nosotros, eligiendo componentes. Todo va a licitacion (si es que te lo aprueban) basado en ETAPs (Especificacion Tecnica para la Administracion Publica). Y si te llegan a mandar algo, no coincide con tus necesidades. Un oficinista no necesita un QuadCore con 8Gb de RAM y VGA dedicada. Prefiero que tenga un DualCore y 4Gb con video integrado y que con lo que ahorras en volumen compras mas equipos. Y tambien necesito 2 servers nuevos (minimo 1). Pero si no compran 5 PCs, mira si te van a comprar un Server Dell o HP o IBM (ahora Lenovo).

    En fin, es una lucha diaria, y los usuarios se quejan que todo anda lento (ni mencione el tema de los switch que son todos viejos y tienen todos algunos puertos fallados) y nos tienen como los culpables, cuando somos nosotros (la Div. Informatica) los que mas peleamos por tener mejores equipos.

    Saludos, y perdon por extenderme tanto!

  8. Algo que coincido totalmente con este articulo es el hecho de 2 factores…. primero, el usuario comun o empresa con esa computadora promedio del 2005 y con windows XP que le funciona barbaro en caso de querer “soporte” por parte de Microsoft, requeriria comprar una licencia de algun windows mas actual, como tambien hardware mas actual (mas y mas gastos, lo veo dudoso)…. por lo que no le encuentro mucho sentido a menos que requieran excesiva seguridad. Por otro lado, las actualizaciones automaticas no son una parte fundamental para la mayoria que utiliza windows, por lo menos en la mayoria de los casos las terminan deshabilitando, por lo que no lo veo como la muerte de XP, ya que el inadaptado siempre lo va a seguir teniendo jeje…

  9. Ahora que XP ya no tendrá soporte oficial, ya me imagino a los crackers del mundo buscando vulnerabilidades para hacerse con los datos de los incautos que aún lo usan.

  10. Si uno está detrás de un router con firewall es una gran ayuda en la seguridad, o mejor una una pc con linux como router-firewall (+ switch para las pcs), no como en los tiempos de 56K donde windows 98 era el que respondía puertos y se arrriesgaba. Windows XP no es tan bobo para compartir los puertos smb a cualquier ip externa, como si lo hacen sus antecesores. Se puede seleccionar en el firewall “No permitir excepciones” para los que tienen una pc hogareña sin compartir nada.

    He visto empresas que tienen servidores NT o 2003, sabiendo el costo de una licencia de servidor yo también lo mantendría o me iría a otro SO (las auditorías de MS siempre andan rondando, nada de ilegalidades). No es cuestión de moda sino de dinero y utilidad. Ahora estoy escribiendo desde 8.1 en evaluación, no logro encontrar un motivo para pagar la actualización del volumen (las recetas de cocina?), ya venimos usando 7, y por lo menos hasta 2020 no molestarán.

    PS y perdón por el testamento: Tambíen la seguridad es algo general y no sólo del SO. En un ambiente de trabajo también puede haber un empleado que robe datos, debe haber un control de acceso, definir subredes y rangos, *limitar* o *cortar* internet, etc. Si no se hacen los suficientes controles, no hay windows 8 o linux que te salve de un empleado infiel. Saludos.

  11. Justo hoy estoy lidiando con un xp. Se quemo el mother de un equipo industrial, armado sobre un mother advantech 478 revision 1.0.. osea, si no es un 478 de los primeros anda por ahi nomas. El tema es q a ese mother en particular ya le habia cambiado los capacitores de las fases de energia de procesador. Duro 2 años mas y ahora exploto del todo, pero se llevo puesto el mother.

    Consegui en el “desarmadero” amigo un par de mothers, consegui 2 intel y 1 foxconn con chipset sis, la unica q arranco fue la foxconn. Acto seguido, bootea una imagen del HD y se tala. (diferencia de chipset), busco mi querido cd de win xp sp3, no lo lee la lectora. Tendra q esperar hasta el lunes.

    Pero mas alla de eso, hay q tener en cuenta q si bien los equipos “viejos” siguen funcionando para los trabajos de oficina/industriales especificos para los q fueron diseñados; no hay q olvidarse que ciertos componentes no fueron pensados para ser usados in eternum, mas alla del buen cuidado o mantenimiento que pudieran haber tenido. Los capacitores, las fases, los hd, y un largo etc tienen un periodo de vida util. E

    n mi caso particular, estan pasados de horas (son equipos 24\7) y por un tema de compatibilidad de software asociado, licencias, placas pci y un largo etc no puedo upgradear. Hay q tener cuidado de la obsolencia del hard tambien, los equipos, nos guste o no nos guste… no duran para siempre, aunq conozco casos milagrosos.

  12. Primero tener un antivirus compatible con Xp por ejemplo Avast y yo tambien uso el Malware Bytes, despues Ccleaner y algun programa que acelere y borreo cosas tipo Tune up utilities o
    Auslogigs boot speed o alguno que ustedes quieras con eso el Xp SP3 anda genial y ni te cuento si le poner memoria y disco. yo lo re quiero y como por ahora los programas siguen siendo compatibles con el sistema operativo se seguira usando por un buen tiempo.
    Creo que el error fue el VISTA y ahi la gente hasta que salio el 7 volvio a Xp sin dudarlo y ahi creo les costo caro a los de Microsoft y ademas un tema personal mi nuevo teclado GENIUS KB 12E que es blanco multimedia y me encanta (porque odio los teclados negros) no es compatible con W7 entonces otra razon mas para seguir con XP. VIVE LA EXPERIENCIA jajajaja re CHIVO.

  13. a mi el XP me anda joya, tengo el Eset smart security 7 y un par de anti malwares mas, si cambio de windows es porque yo quiero no porque lo necesite, el XP le dio y le da dolor de huevos a Micro$oft

  14. WINDOWS XP VIVIRA PARA SIEMPRE…

    Y al que no le guste , metase por el culo; lo que a continuacion les dejo:

    ………… /´¯/)………… (\¯`\
    …………/….//……….. …\\….\
    ………../….//………… ….\\….\
    …../´¯/…./´¯\……….. /¯ `\….\¯`\
    .././…/…./…./.|_……_| .\….\….\…\.\.
    (.(….(….(…./.)..).. (..(. \….)….)….).)
    .\…………….\/…/….\. ..\/……………./
    ..\…………….. /……..\………………/
    ….\…………..(……..
    …………………./¯/
    …………………./../
    ……………/¯/¯/../¯¯\
    …………..|..’…’..’..|¯\¯|
    …………..|…………¯../
    ……………\……….._/…………
    …………….|………|………..…
    …………….|………|………..…
    …………….|………|…../|….…
    …………….|………|…/..|….…
    …………../|……….|./….|….…
    …………/..|……….|……|….…
    ………..|…|……….|¯\¯\¯\¯\/..…
    …………\..\………..\_|_|_|_|..…
    …………..\_\……………………

  15. No se que problemas tienen ocn los Windows de 64 bits y los programas de la afip yo instale 8 pc’s hasta el momento con Windows 7 ultimate 64 bits y no tuve ningún problema siempre recuerden que al ser 16/32 bits los soft por lógica al pasarlo al 64 bits lo cual ya sabemos todos que no son reales solo tendrán alguna maña nueva solo tenemos que analizar todo con su debido tiempo y ahí tendremos la solución al final del camino

  16. En Abril 2016, yo sigo usando XP en la PC, y Windows 8.1 en la laptop, Windows 10 no lo hemos puesto ni en el trabajo ni en la casa porque aun se estan sacando errores al ser muy reciente en lanzamiento. Pero Windows XP, W7, y W8.1 me funcionan de maravilla.

    Creo que seguire usando XP por un par de años mas, estimo unos 4 o 5 años al menos.

Dejar respuesta

Please enter your comment!
Please enter your name here