Gyurkity Péter

Saját eszközével kerülhető meg a Windows eredet­­vizsgálata

Az alapos vizsgálatnak alávetett Windows Genuine Advantage ellenőrző eszközéről kiderült, hogy segítségével hamis regisztrációs kódokat generálhatunk Windowsunk számára, megkerülve ezzel a Microsoft eredetiségvizsgálatát.

A hibát Debasis Mohanty, egy független indiai kutató fedezte fel, aki egy biztonságra szakosodott levelezőlistán rántotta le a leplet a szoftveróriás által elkövetett baklövésről. Mohanty levele alapvető információval szolgál az ellenőrzés megkerüléséről, de megemlíti, hogy a saját weboldaláról letölthető ismertetőben lépésről lépésre követhetjük az eljárást.

Ahhoz, hogy sikeresen megtévesszük a Microsoft eredetiségvizsgálatát, két dologra van szükség: a "GenuineCheck.exe" nevű ellenőrző programra, valamint egy olyan számítógépre, amelyen egy már leellenőrzött, hiteles Windows fut. Ezek segítségével tetszőleges kódot generálhatunk magunknak, amelyet azután szabadon felhasználhatunk az operációs rendszer egy másik példányán.

Ez meglehetősen kellemetlen meglepetés a vállalatnak, hiszen a magyar nevén "Eredeti Windows - Valódi Előny" program - amely tavaly teljesen önkéntes alapon indult - rövid időn belül kötelező érvényű lesz mindazok számára, akik a Windows Update szolgáltatás segítségével szeretnék frissíteni operációs rendszerüket, vagy egyéb, a Microsoft által készített alkalmazásokat. Ráadásul a programot szép lassan a felhasználók is elfogadják - amint arról nemrég beszámoltunk, hazánkban már több mint 11 ezren vetették alá operációs rendszerüket a vizsgálatnak, és ez a szám idén tovább növekedhet.

Mohanty természetesen nemcsak a levelezőlistán, hanem a Microsoft előtt is bemutatta az eljárást, de levele érdekes módon nem túl sok izgalmat váltott ki a szoftvercég háza táján. A vállalat válaszlevelében ugyanis az állt, hogy az ily módon generált regisztrációs kódok határidőt is magukban foglalnak, és ez megakadályozza azok tartós használatát. "Ez az eljárás igen kis veszélyt jelent a Microsoftra nézve, nem beszélve arról, hogy már korábban is számítottunk arra, hogy illetéktelen személyek többféle módon is megpróbálják majd megkerülni az ellenőrzést" - jelentette ki nyilatkozatában a Microsoft egy magas rangú tisztviselője.

Azt sajnos nem árulta el, hogy a hamis kódok meddig lehetnek életképesek, de Mohanty levelében megjegyezte, hogy már másfél hónapja teszteli a Windows egy másolt példányát, eddig minden gond nélkül.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • DOT #57
    ...na nem azért, mert azt csak csevegéshez használom, némely más stuff miatt is kell :D
  • DOT #56
    Wow, nem semmi igények kellhetnek ahhoz, hogy 3 OS-t tartson valaki a kielégítésükre ;) Én elmaradott vagyok, csak kettőt tartok a gépemen.. Egy Win Server 2003-at (MS által hivatalosan fejlesztéshez adott verzió) és egy XP-t. Múltkor bebootoltam egy Knoppixot, megnéztem, működött, lejátszotta az mp3-aimat az ntfs partícióimról. Csicsás, nekem mégis idegen. Nem azért, mert nem láttam még linuxot, csupán nem akarom azt használni azért, "mert csak". Nem találtam benne se egy icq, se egy msn klienst, ezen a ponton megkerestem a shutdown-t és bebootoltam a 2003-at...
  • SirLord #55
    nyugi, itt6 most nem az én zövegembe kö belekötni vazze, mivel én csak azt a sok kistirpákot vetitem ki akik 5-6 honapja még erröl dumáltak...
  • dez #54
    Te meg miről beszélsz? Itt most nem az ablakos GUI rendszerről van szó. Attól, hogy a windows azt jelenti ablakok, attól még a "Windows" egy egész OS. Egy a sok közül... És egy a jópár ablakos, GUI-s közül.
  • SirLord #53
    de ez igy is van rendjén
  • SirLord #52
    érdekes....miota nagyobb vizhangot kpott hogy a Windows egy rkás fos, azota valahogy nem ngon emlitgetjük hogy magyar találta fel, csak Bill gates elcsorta....ez igen, emberek... magyarok hüha, magyarok huha...aztán paff
  • dez #51
    vagy inkább réteg
  • dez #50
    No no, a "DirectX" egy middleware, azaz egy szoftver felület. Még csak nem is a játékok (ill. felhasználói programok) és a videokártya, hanem a játékok és videokártya drivere kötött. Olyan, mint pl. az OpenGL. Olyan nincs, hogy "DirectX videokártya", csak olyan, hogy a DirectX-et támogató, azzal kompatibilis videokártya.
  • fie #49
    DirectX? Az a videókártya tudja, azt meg külön erre az architektúrára fejlesztették. Biztos lehetsz benne, hogy a picipuha a saját technológiáját implentálja a vasba.
  • Lenny #48
    Én is váltanék arra legszívesebben...
    Csak annak szó szerint ára van.