![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| Software Security Discussing software security algorithms, tricks, vulnerabilities |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #1 |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15 Rep Power: 10 Reputation:
293 | Украден и опубликован исходный код Windows NT 4 и Windows 2000 12 февраля 2004 года случилось то, что многие так ждали и чего некоторые опасались, а именно - у Microsoft были украдены и распространены в Интернете, в частности в IRC-чатах часть исходных кодов операционных систем Windows NT и Windows 2000. Части исходного кода появились в виде двух файлов, один из которых содержит исходный код Windows 2000, а второй - код Windows NT 4. Архивы с исходным кодом занимают по 203 Мб каждый, а в распакованном виде объем кода составляет около 660 Мб. Сколько места занимает полный код Windows, точно неизвестно, но, скорее всего, он занимает около 40 Гб. Таким образом, доступный в интернете код - это лишь часть кодов операционной системы. Так что на данныё момент опубликованы только фрагменты кода, из которых нельзя получить работоспособную версию Windows. По мнению экспертов, утечка кода Windows несет в себе реальную угрозу безопасности сотен миллионов компьютеров. Проанализировав исходники, хакеры могут обнаружить в них неизвестные ранее дыры и использовать их в своих целях. В Microsoft же утверждают, что утечка фрагментов кода не слишком опасна с точки зрения безопасности, однако является серьезным нарушением авторских прав Microsoft. Официальное заявление Microsoft по поводу кражи кода Windows (перевод): "В четверг компании Microsoft стало известно, что часть исходного кода Microsoft Windows 2000 и Windows NT 4.0 была незаконно выложена в открытый доступ в интернете. Публикация исходного кода Microsoft третьими лицами незаконна, и мы рассматривает этот инцидент со всей серьезнойстью". "В настоящее время мы расследуем случай публикации кода и работаем с представителями правоохранительных органов. В настоящий момент можно утверждать, что кража кода произошла не в результате проникновения в корпоративную сеть Microsoft и не вследствие наруше-ния режима внутренней безопасности в компании. Также пока нельзя говорить о том, что инцидент как-то может отразиться на клиентах компании. Мы продолжаем следить за развитием ситуации". Скорее всего, исходный код был похищен у партнеров Microsoft, имеющих доступ к исходникам Windows в рамках программы Shared Source. В этой программе принимают участие многие коммерческие и государственные организации по всему миру, включая Россию. И хотя участники программы давали обязательства хранить код как зеницу ока, где-то меры безопасности вполне могли оказаться недостаточными. MICROSOFT.WINDOWS.2000.AND.NT4.SOURCE.CODE-SCENELEADER - 42 x 5mb. 196 Mb. |
| | |
| | #3 |
| Грустно... | Я лично с утра в интернете ищу так и не нашел ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #5 | |
| Administrator | Quote:
)
__________________ И повешенные могут качаться в неположенную сторону. /С.Е.Лец/ | |
| | |
| | #7 |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15 Rep Power: 10 Reputation:
293 | Неофициальное расследование нелегального разглашения кодов Microsoft Windows 2000 и NT 4 вышло на небольшую компанию из Силиконовой долины, сотрудничавшую с Microsoft. Люди, ведущие расследование, обнаружили в файлах, сопровождавших размещенные в интернете коды, следы того, что компания Mainsoft Corp. работала с кодами прежде чем они появились в интернете. Компания Microsoft предоставила Mainsoft доступ к части своих кодов (на условии неразглашения) еще в 1994 году. В заявлении сделанном в пятницу Mainsoft вырадает готовность сотрудничать с Microsoft и властями в расследовании утечки исходных кодов. Associated Press. |
| | |
| | #8 |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,155
Blog Entries: 15 Rep Power: 10 Reputation:
293 | copy.c --- // see if this file is loaded by kernel, thus something we don't // want to **** with. // // pszPath fully qualified path name // BOOL IsWindowsFileEx(LPCTSTR pszFile, BOOL bWin32) { |
| | |
| | #9 |
| Грустно... | Какой интересный отрывок ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #10 |
| панаехавший | Патахума... Глянь а, может еще внукам будем рассказывать - сорцы майкрософта видели... чмеран эт эл тесанк.
__________________ Իսկ ԴՈՒ արդեն վաճառե՞լ ես Հայրենիքդ ռուսներին: My Exchange Rate Monitor | Իմ Արտարժույթի Մոնիտորը |
| | |
![]() |
| Thread Tools | |
| Display Modes | |
| |
Similar Threads | ||||
| Thread | Thread Starter | Forum | Replies | Last Post |
| Browser (User Agent) Usage Statistics | acid | Web Development | 4 | Jan 12, 2004 08:26 |
| Решение для избавления от активации на всех версиях Windows XP и Windows .NET | acid | Software Security | 2 | Oct 4, 2002 21:40 |
| Windows 2000 SP3 будет выпущен в конце июля | acid | Software | 3 | Jul 13, 2002 03:37 |
| Local Security Vulnerability in Windows NT and Windows 2000 | VX | Software Security | 4 | May 7, 2002 14:30 |
| Inside for Microsoft Windows 2000 | Robert | Languages, Compilers and Interpreters | 4 | Mar 26, 2002 04:00 |