PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
srv
Major Member
 

加入日期: Dec 2001
您的住址: 中和,板橋,新莊我都方便
文章: 186
Windows原始碼傳外洩 微軟追查

CNET新聞專區:Robert Lemos  13/02/2004

Windows原始碼竟然在數個地下網站與討論區出現,微軟已經開始著手調查實情。

此份203MB大小的檔案似乎是來自微軟的企業版作業系統,但是原始碼並不完整,一位安全顧問暨CanSecWest安全大會主辦者Dragos Ruiu在檢視過檔案後表示。

「這是在今天出現於P2P網路與IRC聊天室中。」Ruiu表示。「現在大家都可以在線上取得。」


他表示,此份203MB檔案解壓縮後大約660MB,這樣的容量大小剛好符合一張CD-ROM的容量。Windows整個原始碼據信應有40GB,他說,因此週四開始流傳的檔案--若真的是原版--也只是完整程式碼的極小部分而已。

檢視過該份檔案的Ruiu表示這些檔案可確認是正品無誤,「看起來是真的,不過你不能拿來建立一套Windows,這只是片段的作業系統而已。」

微軟表示已經開始著手調查此宗專屬原始碼外洩的事件。

「外傳Windows原始碼外洩只是某位人士的片面臆測,宣稱他看過的片段程式碼相當類似Windows程式碼。」微軟在聲明稿中表示,「微軟已經開始著手調查此事真偽。」

週四有一位消息來源表示在網路上找到這個檔案,但檔案還來不及完全下載就已遭移除。

原始碼外洩的可能性已經在網際網路上引起一陣轟動,但也讓部分安全專家憂心忡忡。

「若是不肖駭客手中拿到原始碼,那就大事不妙了。」賽門鐵克安全回應中心資深經理Oliver Friedrichs表示。若原始碼被散佈出去,「那不法份子就可先檢視程式碼,而非由合法安全研究員優先尋找漏洞。」

但微軟則低調回應此事的安全隱憂。

在微軟發出的新聞稿中,微軟表示主要擔心自家成果外洩,而非此事可能造成的安全疑慮。

「若有一小部分Windows原始碼外洩,該擔心的事智慧財產權而非安全議題。」微軟表示。

微軟對於各個版本Windows作業系統的程式碼向來嚴加管制,僅有簽約的學術或政府單位才能看到。之前雖然曾發生部分還在研發中的微軟作業系統外洩事件,但卻從未有原始碼流落網路的事件。

雖然微軟主席Bill Gates曾在公開場合誇耀Windows安全性,但即使微軟本身也擔心原始碼被公開。在微軟反托拉斯關係中,Windows部門資深副總裁Jim Allchin即表示開放Windows原始碼會讓對該作業系統做成重大安全打擊。

「病毒作者一旦熟知Windows內部防毒機制,他們做出來的病毒就越容易得逞。」Allchin在2002年五月的反托拉斯作證上如此表示。

PiVX安全顧問公司安全研究員Thor Larholm表示,Allchin的憂慮並非空穴來風。

「沒有開放原始碼就已經被找出這麼多漏洞了,」他說,「多數Windows伺服器都還在採用Windows 2000版本;此外,Windows 2000還有許多程式碼共用到Windows XP與Windows Server 2003。」

不過,其他安全專家則認為只有一點點程式碼外洩並不至於引發大規模漏洞被發現。

「理論上,對逆向工程高手而言,所有程式碼都是開放原始碼。」一位不願曝光的微軟安全顧問表示。他表示,在網路上流傳的壓縮檔應該不致造成太大困擾。

不過,Ruiu也表示,微軟原始程式碼意外曝光未曾不是好事,或許可達成類似開放原始碼的效益。

「短期上或許會有一些問題(比如臭蟲或漏洞被發現),但長期上,這對微軟是好事,他們的程式碼會更安全些。」(陳奭璁)
     
      
__________________
改收Discovery系列
舊 2004-02-16, 02:19 PM #1
回應時引用此文章
srv離線中  
srv
Major Member
 

加入日期: Dec 2001
您的住址: 中和,板橋,新莊我都方便
文章: 186
有人拿到這 203MB 嗎?
 
__________________
改收Discovery系列
舊 2004-02-16, 02:20 PM #2
回應時引用此文章
srv離線中  
srv
Major Member
 

加入日期: Dec 2001
您的住址: 中和,板橋,新莊我都方便
文章: 186
聽說是 Windows 2000 的.
__________________
改收Discovery系列
舊 2004-02-16, 02:27 PM #3
回應時引用此文章
srv離線中  
whlee75
Senior Member
 

加入日期: Jun 2001
文章: 1,175
回覆: Windows原始碼傳外洩 微軟追查

引用:
Originally posted by srv
CNET新聞專區:Robert Lemos  13/02/2004

「若有一小部分Windows原始碼外洩,該擔心的事智慧財產權而非安全議題。」微軟表示。



真的是不脫微軟死要錢的作風....
還有那外洩的原始碼確定只有那些了嗎?
會不會有人只先公佈一部份另外的擇日再公佈?
舊 2004-02-16, 06:45 PM #4
回應時引用此文章
whlee75離線中  
feedback
Master Member
 
feedback的大頭照
 

加入日期: Nov 2002
您的住址: 氣候越來越不友善的中部首善之區
文章: 1,773
上面提到:駭客可以藉由檢視原始碼來找出系統的安全漏洞而加以攻擊。
那麼原始碼開放的Linux不就安全堪慮,我對程式這方面不是很了解,有人解答一下嗎?
__________________

我最欣賞的指揮家 Karl B螌hm ﹝Austria﹞ 和我最喜愛的鋼琴家 Maurizio Pollini ﹝Italy﹞
舊 2004-02-16, 10:11 PM #5
回應時引用此文章
feedback離線中  
Solomon
Senior Member
 
Solomon的大頭照
 

加入日期: Jun 2001
您的住址: 收不到無線數位電視訊號的公寓一樓
文章: 1,497
隨著Linux OS的日趨普及
以後必然會出現專門攻擊各版本Linux OS的病毒
這是可以預料的
__________________

歡迎光臨我的《純愛手札》圖片庫(一代目限定)
《純愛手札》系列無官方中文版的世代(2、3、4、GS、GS2、online)一律不挺

2011年6月29日,陪我5年半的華碩A8N-SLI主機板壽終正寢...
2011年7月8日,華碩M5A87主機板正式上機
舊 2004-02-16, 10:26 PM #6
回應時引用此文章
Solomon離線中  
ahdeng
Junior Member
 
ahdeng的大頭照
 

加入日期: Aug 2002
您的住址: 「天龍國」
文章: 795
TO feedback
這是好處也是壞處,駭客可以藉由檢視原始碼來找出系統的安全漏洞而加以攻擊,
也馬上會有解決方法,就是open source code的好處,這樣有bug可馬上更正,
「互相漏氣才進步」!!

To Solomon
「專門攻擊各版本Linux OS的病毒」?這句話滿奇怪的。
UNIX LIKE系統的USER,什麼權限只能做什麼事,無法越權做不該做的事,
所以不知道這病毒是如何攻擊?

To srv
只有一部份CODE是沒有用的,而且要看懂別人的CODE是很困難的,
所以這消息聽聽就好了,不用太認真!!
PS.你的光碟還要不要呀?
__________________
「千金難買早知道,萬般無奈想不到。」
舊 2004-02-17, 12:10 PM #7
回應時引用此文章
ahdeng離線中  
Caldera
Amateur Member
 
Caldera的大頭照
 

加入日期: Dec 2001
您的住址: 台中
文章: 37
引用:
Originally posted by Solomon
隨著Linux OS的日趨普及
以後必然會出現專門攻擊各版本Linux OS的病毒
這是可以預料的


只要使用linux的人多少都會知道root權限的危險性,
所以只要觀念正確,病毒對於linux也就不會太具有
威脅了!而且用linux也會間接學到很多基本的防駭
技巧,對於一般使用者來說也不無小補.....

另linux的原碼早就被看光了,該補的早就補完了。
__________________
Powered by linux 2.4.18
Slackware 8.1 + gaga
舊 2004-02-18, 05:20 AM #8
回應時引用此文章
Caldera離線中  
darksnow
Golden Member
 

加入日期: Aug 2002
文章: 2,806
一般人拿到也沒用,最多是拿來炫燿說我有Windows xx的source code........
舊 2004-02-18, 05:42 PM #9
回應時引用此文章
darksnow離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:43 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。