новость Утечка кода Windows: угроза безопасности или реклама Windows XP?

14.02.2004

В четверг в файлообменных системах появились фрагменты исходного кода операционных систем Windows NT 4.0 Service Pack 3 и Windows 2000 Service Pack 1, сообщает Reuters. В тот же день корпорация Microsoft выступила с официальным заявлением, в котором сообщила об утечке информации. Некоторые эксперты полагают, что данное событие приведет к очередному всплеску кибератак и вирусных эпидемий.

Размер файлов с исходниками составляет в общей сложности около 600 Мб: в общей сложности несколько десятков тысяч файлов, написанных три с половиной года назад (помимо прочего - фрагменты ядра, сетевые протоколы, фрагменты MS Internet Explorer). По словам официальных представителей Microsoft, просочившиеся в p2p-сети исходные коды составляют около 15% всего кода Windows.

Как сообщает BetaNews, где код был проанализирован, утечка исходных кодов произошла не собственно из Microsoft, а из компании Mainsoft, давнего партнера Редмонда. Компания получила лицензию на этот код для разработки своей программы MainWin, предназначенной для портирования программных приложений для Windows под Unix. По утверждению Mainsoft, в MainWin включены миллионы строк кода Windows. По результатам анализа, проведенного BetaNews, складывается впечатление, что компьютер, с которого поступили исходники Windows, вероятнее всего, принадлежит техническому директору Mainsoft Айалу Алалуфу. До открытия программы Microsoft "Shared Source Initiative" компания Mainsoft была одним из двух партнеров, имевших доступ к исходникам Windows (в рамках программы Windows Interface Source Environment, WISE). Microsoft отказывается комментировать эту информацию.

Наблюдатели также отмечают, что нельзя со стопроцентной точностью утверждать, что источник утечки - Mainsoft. Компания iDefense, также проанализировавшая код, полагает, что утечка произошла еще в середине 2001 года, поскольку в коде присутствуют фрагменты, не похожие на обычный код Microsoft.

Эксперты по безопасности опасаются, что от раскрытия фрагментов кода Windows выиграют прежде всего взломщики и авторы вирусов. Microsoft, однако, опровергает такую версию развития событий, поскольку, по мнению корпорации, объем разглашенного кода сравнительно мал и угрозы не представляет. Некоторые эксперты полагают, что о последствиях утечки судить еще рано, однако системным администраторам рекомендуется повысить бдительность. Существует также мнение (озвученное компанией Gartner), что утечка будет способствовать переходу корпораций с прошлых версий Windows на Windows XP (в настоящее время, по оценкам Gartner, около 70% американский компаний пользуются Windows 2000 или Windows NT).

Reuters, BetaNews, BBC, The Register, InternetNews, IDG, Slashdot

14.02.2004


новость Новости по теме