Es mag keine 100% Sicherheit geben, aber XP ist deutlich UNsicherer als die Nachfolger. An ASLR muss man eben erst einmal vorbei kommen. Das ist schon eine ganz schöne Hürde, die Vista+ da aufgestellt hat.
Kleines Beispiel: Du hast eine Sicherheitslücke in einer Anwendung, nichts von Microsoft, etwas von nem Drittanbieter. Lass es meinetwegen Chrome sein. Wenn dein OS jetzt ASLR beherrscht, dann wird es für den Angreifer unendlich viel schwerer, wirklich weit ins System vorzudringen. Er kann keine hübschen Use-After-Free - Lücken ausnutzen, kann nicht einfach gezielt auf den Heap schreiben. Er muss mit Mitteln wie Heap Spraying sein Glück versuchen, aber kann nicht vorhersagen, obs was bringen wird.
Bei XP hingegen: Schadcode direkt auf den Heap und ab dafür. Da weißt du genau, wo du hin musst. Kein Zufall, kein Rätselraten, kein Was-Wäre-Wenn. Schöne klare Speicherlayouts, die wunderbar missbraucht werden können.
Es war ein Fehler, mit dem Patch XP zu beglücken. Ein wirklich großer Fehler. Dieses falsche Signal wird Microsoft wirklich noch wie Scheiße am Schuh kleben. Wenn die nächste Lücke dann nicht gefixt wird, was dann? Kommen die Protestmärsche nach Redmond?