AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Feb 13, 2004, 11:59   #1
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15
Rep Power: 10
Reputation: 293
Украден и опубликован исходный код Windows NT 4 и Windows 2000

12 февраля 2004 года случилось то, что многие так ждали и чего некоторые опасались, а именно - у Microsoft были украдены и распространены в Интернете, в частности в IRC-чатах часть исходных кодов операционных систем Windows NT и Windows 2000. Части исходного кода появились в виде двух файлов, один из которых содержит исходный код Windows 2000, а второй - код Windows NT 4. Архивы с исходным кодом занимают по 203 Мб каждый, а в распакованном виде объем кода составляет около 660 Мб. Сколько места занимает полный код Windows, точно неизвестно, но, скорее всего, он занимает около 40 Гб.
Таким образом, доступный в интернете код - это лишь часть кодов операционной системы. Так что на данныё момент опубликованы только фрагменты кода, из которых нельзя получить работоспособную версию Windows.
По мнению экспертов, утечка кода Windows несет в себе реальную угрозу безопасности сотен миллионов компьютеров. Проанализировав исходники, хакеры могут обнаружить в них неизвестные ранее дыры и использовать их в своих целях. В Microsoft же утверждают, что утечка фрагментов кода не слишком опасна с точки зрения безопасности, однако является серьезным нарушением авторских прав Microsoft.
Официальное заявление Microsoft по поводу кражи кода Windows (перевод):
"В четверг компании Microsoft стало известно, что часть исходного кода Microsoft Windows 2000 и Windows NT 4.0 была незаконно выложена в открытый доступ в интернете. Публикация исходного кода Microsoft третьими лицами незаконна, и мы рассматривает этот инцидент со всей серьезнойстью".
"В настоящее время мы расследуем случай публикации кода и работаем с представителями правоохранительных органов. В настоящий момент можно утверждать, что кража кода произошла не в результате проникновения в корпоративную сеть Microsoft и не вследствие наруше-ния режима внутренней безопасности в компании. Также пока нельзя говорить о том, что инцидент как-то может отразиться на клиентах компании. Мы продолжаем следить за развитием ситуации".
Скорее всего, исходный код был похищен у партнеров Microsoft, имеющих доступ к исходникам Windows в рамках программы Shared Source. В этой программе принимают участие многие коммерческие и государственные организации по всему миру, включая Россию. И хотя участники программы давали обязательства хранить код как зеницу ока, где-то меры безопасности вполне могли оказаться недостаточными.

MICROSOFT.WINDOWS.2000.AND.NT4.SOURCE.CODE-SCENELEADER - 42 x 5mb. 196 Mb.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Feb 13, 2004, 12:20   #2
Магистр
 
Solger's Avatar
 
Join Date: Oct 2003
Location: Armenia
Posts: 866
Rep Power: 5
Reputation: 28
ush de shut lineluer nman ban
bajc im karciqov henc Microsoft-i kerac boxkerna
Solger is offline   Reply With Quote Quote selected
Old Feb 13, 2004, 12:46   #3
Грустно...
 
Agregat's Avatar
 
Join Date: Aug 2002
Location: Там, где всегда идут дожди
Posts: 21,544
Rep Power: 11
Reputation: 169
Send a message via ICQ to Agregat Send a message via MSN to Agregat
Я лично с утра в интернете ищу так и не нашел
__________________
http://аvitya.livejournal.com
Хотели, как лучше, а получилось даже хуже...
Лозунг шахматиста: На каждый шах - ответим матом!
Agregat is offline   Reply With Quote Quote selected
Old Feb 13, 2004, 12:49   #4
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15
Rep Power: 10
Reputation: 293
Я нашел в козе. Тянет.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Feb 13, 2004, 13:24   #5
Administrator
 
greka's Avatar
 
Join Date: Sep 2001
Location: @work
Posts: 5,347
Rep Power: 10
Reputation: 23
Send a message via ICQ to greka
Quote:
Originally Posted by Solger
ush de shut lineluer nman ban
bajc im karciqov henc Microsoft-i kerac boxkerna
ага, очень хотели open-source сделать Windows, не знали, как начать )
__________________
И повешенные могут качаться в неположенную сторону. /С.Е.Лец/
greka is offline   Reply With Quote Quote selected
Old Feb 13, 2004, 19:21   #6
cares?..
 
who's Avatar
 
Join Date: Jan 2004
Location: RA Army
Posts: 149
Rep Power: 5
Reputation: 10
Cool

Quote:
Originally Posted by acid
Я нашел в козе. Тянет.
когда дотянет - дай знать!
who is offline   Reply With Quote Quote selected
Old Feb 14, 2004, 08:44   #7
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15
Rep Power: 10
Reputation: 293
Неофициальное расследование нелегального разглашения кодов Microsoft Windows 2000 и NT 4 вышло на небольшую компанию из Силиконовой долины, сотрудничавшую с Microsoft.
Люди, ведущие расследование, обнаружили в файлах, сопровождавших размещенные в интернете коды, следы того, что компания Mainsoft Corp. работала с кодами прежде чем они появились в интернете.
Компания Microsoft предоставила Mainsoft доступ к части своих кодов (на условии неразглашения) еще в 1994 году. В заявлении сделанном в пятницу Mainsoft вырадает готовность сотрудничать с Microsoft и властями в расследовании утечки исходных кодов.

Associated Press.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Feb 14, 2004, 11:15   #8
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15
Rep Power: 10
Reputation: 293
copy.c
---
// see if this file is loaded by kernel, thus something we don't
// want to **** with.
//
// pszPath fully qualified path name
//

BOOL IsWindowsFileEx(LPCTSTR pszFile, BOOL bWin32)
{
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Feb 14, 2004, 11:25   #9
Грустно...
 
Agregat's Avatar
 
Join Date: Aug 2002
Location: Там, где всегда идут дожди
Posts: 21,544
Rep Power: 11
Reputation: 169
Send a message via ICQ to Agregat Send a message via MSN to Agregat
Какой интересный отрывок
__________________
http://аvitya.livejournal.com
Хотели, как лучше, а получилось даже хуже...
Лозунг шахматиста: На каждый шах - ответим матом!
Agregat is offline   Reply With Quote Quote selected
Old Feb 14, 2004, 15:47   #10
панаехавший
 
Obelix's Avatar
 
Join Date: Jun 2003
Location: форпост
Posts: 4,005
Rep Power: 6
Reputation: 10
Send a message via ICQ to Obelix
Патахума...

Глянь а, может еще внукам будем рассказывать - сорцы майкрософта видели... чмеран эт эл тесанк.
__________________
Իսկ ԴՈՒ արդեն վաճառե՞լ ես Հայրենիքդ ռուսներին:

My Exchange Rate Monitor | Իմ Արտարժույթի Մոնիտորը

Obelix is offline   Reply With Quote Quote selected
Old Feb 16, 2004, 06:52   #11
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15
Rep Power: 10
Reputation: 293
Практически совместными усилиями исходники скачали 203Мб непонятных файликов от майкрософта. Тут индексный файл если кому интересно. Пароль - домейн.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Browser (User Agent) Usage Statistics acid Web Development 4 Jan 12, 2004 08:26
Решение для избавления от активации на всех версиях Windows XP и Windows .NET acid Software Security 2 Oct 4, 2002 21:40
Windows 2000 SP3 будет выпущен в конце июля acid Software 3 Jul 13, 2002 03:37
Local Security Vulnerability in Windows NT and Windows 2000 VX Software Security 4 May 7, 2002 14:30
Inside for Microsoft Windows 2000 Robert Languages, Compilers and Interpreters 4 Mar 26, 2002 04:00


All times are GMT. The time now is 18:58.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link