Microsoft obchodzi zabezpieczenia... Microsoftu

Niezależny badacz Debasis Mohanty odkrył, że opracowany przez Microsoft system Windows Genuine Advantage (WGA), którego zadaniem jest uniemożliwienie użytkownikom pirackich wersji systemu pobierania uaktualnień i dodatków z serwisu Microsoft Download, można w bardzo prosty sposób ominąć. Takie sytuacje zdarzały się już nie raz - w tym przypadku najbardziej zabawny jest jednak fakt, iż można to zrobić przy pomocy narzędzia opracowanego przez... koncern z Redmond. Informacja ta z pewnością ucieszy użytkowników, korzystających z pirackich kopii OS-a - bo przecież już w wakacje firma Billa Gatesa zamierza zastąpić system Windows Update nowym mechanizmem, Microsoft Update, z którego korzystać będą mogli jedynie posiadacze legalnych kopii systemu.
"Obchodzonym" systemem jest Windows Genuine Advantage - czyli oparty na kontrolkach ActiveX mechanizm, który sprawdza, czy system, z którego korzysta dany użytkownik, jest legalny i czy należy go dopuścić do odpowiednich zasobów serwisu Microsoft Download Center, w której udostępniane są uaktualnienia i dodatki do produktów MS. Koncern od kilku miesięcy powoli odcina piratów od tego źródła patchy - wprowadzając wspominany obowiązek potwierdzenia legalności systemu. WGA nie gromadzi i nie wysyła żadnych danych o użytkowniku OS-a - system po prostu sprawdza, czy oprogramowanie jest legalne czy nie (pisaliśmy o tym m.in. w tekście "Microsoft Download Center - piratom wstęp wzbroniony!").

GenuineCheck - sposób na zabezpieczenie

Skorzystanie z Windows Genuine Advantage już wkrótce będzie niezbędne do pobrania uaktualnień dla produktów MicrosoftuKliknij, aby powiększyćSkorzystanie z Windows Genuine Advantage już wkrótce będzie niezbędne do pobrania uaktualnień dla produktów MicrosoftuSystem ten wydawał się skuteczny i szczelny - do dziś. Debasis Mohanty, niezależny ekspert, udowodnił, że WGA może zostać w prosty sposób ominięty - i to za pomocą programu stworzonego przez firmę Billa Gatesa. Chodzi tu o program GenuineCheck, który został opracowany jako alternatywa dla Windows Genuine Advantage (do uruchomienia tego ostatniego niezbędna jest przeglądarka internetowa z obsługą ActiveX - Microsoft musiał więc stworzyć program weryfikujący legalność, z którego będą mogli skorzystać użytkownicy starszych produktów koncernu).

Mohanty dowiódł, że skorzystanie z GenuineCheck w systemie XP Home/Pro pozwala użytkownikowi pirackiej kopii systemu na pobranie dowolnego pliku z Microsoft Download Center. Wystarczy tylko pobrać ze strony MS program, uruchomić go (zamiast uruchamiania standardowego testu WGA) i podać w na stronie wygenerowany przez niego kod.

Komentuje Bartłomiej Danek, rzecznik prasowy polskiego oddziału koncernu Microsoft:
Tego typu "obejście" jest możliwe do wykonania tylko przez bardziej zaawansowanych użytkowników i w dodatku daje dostęp tylko do standardowego mechanizmu "Download Center" gdzie aby cos pobrać trzeba dokładnie wiedzieć czego się szuka. "Obejście" nie działa w rekomendowanej "Automatycznej Aktualizacji" systemu.

Firmie Microsoft bardzo zależy na bezpieczeństwo legalnych użytkowników naszego systemu Windows, więc również naturalnym jest, iż możliwe szybko udoskonalimy system weryfikacji legalności.


Aktualizacja: 27 maja 2005 08:23
Tekst został uzupełniony o komentarz Bartłomieja Danka, rzecznika prasowego polskiego oddziału firmy Microsoft.
Aktualizacja: 25 maja 2005 14:48
Tekst został uzupełniony o komentarz Mirosława Maja, szefa CERT Polska.
Tagi: genuinecheck, weryfikacja legalności, Microsoft Update, Windows Genuine Advantage
Ocena:
Twoja ocena:

Komentarze (40)

Nobody

27-09-2005 21:00

Nie kazdy ma czas i chec uczyc sie wszytskiego od nowa, Linux jest dla kolesi ktorzy nie maja co z czasem robic. ja sie chetnie przestawie w momencie gdy zwykle ogladanie filmow czy sluchanie muzyki nie bedzie stanowilo trudnosci ;-) Pzdr.

gaku

26-08-2005 11:23

lol ale na obejscie sprawdzania w windows update tez jest sposob calkowicie prosty, lol

Queze

29-07-2005 01:39

A ja tam się cieszę! Nie korzystam z m$ i jestem z tego powodu szczęśliwy. Jak idę do do znajomych naprawiać im ten durszlak (jestem informatykiem) to od razu cieszę się, że nie muszę tego oglądać na codzień. Może dzięki trudnieniom dla piratów więcej osób przeniesie się na linux-a, powodując, że system ten zacznie być bardzie popularny, a ludzie przestaną traktować go jak system dla "wtajemniczonych". Pozwoli to też na rozwój oprogramowania dla linuxa, bo wzrośnie zapotrzebowanie na nie.

RaiN

26-05-2005 11:34

dopisalem skrypt do Greasemonkey. Chetni wiedza o co chodzi i prosze o kontakt na maila.

bossot

25-05-2005 20:06

re pavlo masz racje jakiś idiota (tylko który? nie zauważyłem komentarza z takim stwierdzeniem) w programie tak skomplikowanym jak system operacyjnym musza być jakieś dziury, trzeba je po prostu szybko łatać i własnie tu microsoft kuleje, bo mu to schodzi o wiele za długo.

pavlo

25-05-2005 18:15

Ale gadacie głupoty aż normalnie się rzygać chce !! Linux bez dziur toż to normalnie jakiś idiota powiedział !!

user

25-05-2005 16:31

czym beda sie kierowac nie pozwalajac na aktualizacje? skradzionym kluczem? znaczy zgloszonym na policji? czy moze polaczeniami do serwera z roznych zakatkow naszego globu na jednym kluczu? bo chyba nie tym ze nie maja ludzie zarejestrowanej kopii? 50% uzytkownikow nie rejestruje wersji OEM bo nie ma takiej potrzeby, a moze im wlasnie o to chodzi zeby kazdy sie zarejestrowal? za duzo watpliwosci, pewnie sami jeszcze do konca nie wiedza i wyjdzie w praniu ;p

ceres

25-05-2005 16:08

k3 Ty myslisz ze skad dostajesz kod aktywacyjny, nawet jesli jest to wersja z Academic Alliance ??? Poto sie rejestrujesz, ze jesli wpadnie policaj do Ciebie to jestes kryty, masz legalny system (wersja dla studenta). Zastanawiales sie czy kiedy uczelnia rejestruje Twoja kopie systemu nie podaje daty zakonczenia przez ciebie studiow ???

matliz

25-05-2005 15:58

swietnie

genessis

25-05-2005 13:57

8i tak da sie wszystko ominac zas jakas mondra glowa to wymysli ze sie do hehe pozdro 4 all

k3

25-05-2005 08:25

Chcialem tylko dodac ze licencje z Academic Alliance nigdy nie wygasaja tzn. ze jak idziesz na studia to dostajesz soft za darmo (system Windows - chyba wszystkie wersje, pakiet Visual Studio i wiele innych) i mozesz z niego korzystac przez caly czas legalnie nawet po zakonczeniu studiow! Nie trzeba byc jasnowidzem, ze to jest na reke firmie Microsoft ale tez jest to na reke nam - informatykom. Reszta firm moglaby pojsc w slady Microsoft.

krzbia

25-05-2005 07:34

adblock tu nie wystarczy. Owszem, wstawiając regułę */overlib.js można się pozbyć popupów na słowach reklamowych. Nie rozwiązany jest problem żarówiastego podświetlenia słów reklamowych (to jest w wstawionym w treści strony css). Może ktoś chętny dopisze skrypt do greasemonkey? (http://greasemonkey.mozdev.org/) ??

Zdihu Hemracek

25-05-2005 00:00

@andriusza1: Co uczelnia to inni sponsorzy, cyrografy i różna kadra.

Zdihu Hemracek

24-05-2005 23:53

Prawdziwy mastah nie aktualizuje systemu i nie robi backupu.

Nobody

24-05-2005 22:02

A ja sprawdziłem na 20 róznych kluczach do windowsa i 9 do office ( wygenerowanych keygenem) i przechodziłem wszytstkie testy pomyślnie. Pytanie: zabezpieczenia do bani czy keygen za dobry ???

flamewarior

24-05-2005 21:35

Do iSklep.net: mylisz się. To nie jest wtyczka (plug-in) tylko rozszerzenie (extension) :P Wiele osób myli nazewnictwo :/ Jak pisałem wcześniej, bardzo dobrze sprawdza się AdBlock → http://adblock.mozdev.org/

markos

24-05-2005 20:42

luz

andriusza1

24-05-2005 20:36

SORRY MARKOS MIALO BYĆ DO : ":(" Jeszcze raz SORRy

sprae

24-05-2005 20:32

Ja tez wybralem rozwiazania *nixowe i jakos z tego powodu nie placze. Moze dlatego ze juz od 9 lat nie mam 15 latek i nie musze spedzac wolnego czasu na pykaniu w gierki :)

andriusza1

24-05-2005 20:31

do markos: Ty ale bredzisz chlopaku, niezle wode lejesz haha ale sie usmialem, ty jestes studentem informatyki???? To chyba zart, dokladnie tak jak juz tu ktos wspomnial na okres studiow mozesz pobrac legalna wersje i odnawiac ja co rok do momentu jak studiujesz, a tak poza tym to dziwne te studia, bo ja tez studiuje informatyke i nie zmuszaja nas to MS mamy wybor w programach albo MS albo Linux(ja wybralem to drugie jak i wiekszosc) sami profesorowie nie maja nic przeciw, bo jak kazdy wie MS do stabilnych i bezpiecznych nie nalezy. Ale chodzi mi tylko o to ze jak ty studiujesz informatyke to ja sie nazywam Arnold Shwarzeneger

RaiN

24-05-2005 20:23

@koyot: rozmawialem z przedstawicielem MS i powiedzial, ze poprawki dotyczace bezpieczenstwa bedzie mozna sciagnac niezaleznie od tego, czy Windows masz legalny, czy nie. @Mily: myslisz, ze nie potrzbujesz MS? Chyba nie mowisz powaznie. A nawet jak tak, to zycze Ci tego, zebys nigdy nie musial z niego korzystac... (jestem pewien, ze skorzystasz :P)

iSklep.net

24-05-2005 20:08

do Flamewarior Jest wtyczka o nazwie "popup must die" nie puszcza POPUP, FLASH i JAVE. Sam decydujesz Co hcesz ogladać :) http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/experimental/popupsdie/

Mily

24-05-2005 19:53

W dzisiejszym swiecie nie trzeba byc piratem, zazwyczaj wlasne lenistwo stoi na drodze do decyzji: systemy Open source czy zakup legalnej wersji. Windows w wersji OEM mozna zakupic juz za 325zł i nie jest to ogromna suma. Mozna miec rowniez darmowego Linux'a, FreeBSD czy nawet Solarisa. Trzeba tylko zdecydowac. Moze wreszcie sie wyklaruje ile osob potrzebuje rzeczywiscie produktow MS, a ile moze zyc bez nich calkiem dobrze. Ja nie potrzebuje MS!

flamewarior

24-05-2005 19:52

Do anonima: jakie reklamy? o czym Ty piszesz? ;-) Do FF nie ma żadnej wtyczki pozwalającej na blokowanie tego kolorowego badziewia -- jest tylko rozszerzenie o nazwie AdBlock ;-)

koyot

24-05-2005 18:17

Zamkniecie witryny windows update to krok sprzyjajacy wandalom. Niech no wyjdzie wirus, ktory jak blaster jest w stanie zainfekowac milony komputerow. Osoby nie mogace uaktualnic systemu "w miare szybko" skazane sa na infekcje, a od samych prob propagowania wirusa sieci sie pozapychaja....

markos

24-05-2005 17:03

ps. sorki, nie cofnięto tylko wygasła.

markos

24-05-2005 17:02

re: :( Jestem juz po studiach mgr inż Informatyk i dobrze wiem, że M$ sam sobie kopie grób odcinając użytkowników od update. Problem software na studiach mam juz sobą ;-). Uczelnie powinny przejść na open source, taniej i bez stresu, że licencja się kończy. Pamiętam że kiedyś nie odbył się egzamin w terminie, bo cofnięto licencję na autocad.

sprae

24-05-2005 16:35

Z reszta nie od dzis wiadomo ze samo zaliczenie studiow nie pozwala na dobra prace. Trzeba dac cos z siebie i samemu poznac to o czym zazwyczaj tam ledwo wspominaja na wykladach.

sprae

24-05-2005 16:25

gshegosh: msdnaa nie zwalnia z myslenia. Jak ktos jest podatny na to co mu podsuna pod glowe to chyba swiadczy o nim zle :)

gshegosh

24-05-2005 16:19

@ :( MSDNAA nie jest łaskawością Microsoftu - im jest na rękę, żebyś na uczelni uczył się Visual Studio a nie np. Borland Delphi, bo później jak pójdziesz do pracy będziesz naciskał na pracodawcę, by kupił narzędzia Microsoftu. Uważam, że uczelnie powinny otrzymywać darmowe licencje dla studentów na software, którego Ci ostatni nie mają wyjścia nie używać. Jak ja bym miał kupić w czasie studiów MathCada (nawet licencję edukacyjną przy polskich zarobkach), to bym chyba nie jadł przez całe studia; a potem bym sobie tą licencją podtarł tyłek. Natomiast całe oprogramowanie w domu - po zakończeniu studiów ;) - kupiłem legalne. Jak się zarabia sprzedając swój software, to nie wypada piracić czyjegoś...

linman

24-05-2005 16:17

te popdruid: nie pomylily ci sie definicje slowa haker ?

sprae

24-05-2005 16:02

:( - biedacto a nie robiles sobie nigdy obrazu systemu.? albo nieautoryzowanej instalacji? Nie uzywam visual studio, bo jestem po innej stronie barykady. A co uwazasz za idealny pakiet? Borland? ktory ma problemy z liczbami zmiennoprzecinowymi?

:(

24-05-2005 15:58

a tak btw uzywasz visual studio??? no gorszego wyboru nie slyszalem! no ale coz kwestia gustu :(

:(

24-05-2005 15:56

ok niektore programy sa dostepne na tej licencji ale co np. z programami innych firm ktorych tez uzywamy na uczelni?? pozostale firmy nie sa w tej sprawie tak laskawe jak microsoft! a co systemow z kilkudziesiecdniowym data waznosci to sam nie bredz bo nie uwierze ze instalowalbys chetnie system wraz z calym softem co pare m-cy!!!

popdruid

24-05-2005 15:55

Moim zdaniem to nowa taktyka Microsoftu w walce z hakerami... Jak tak dalej pójdzie to nawet hakerzy nie bedą się mogli w tym połapać! :-))

sprae

24-05-2005 15:53

:( - bredzisz!!! masz przeca wersiej z kilkudzuiesieciodniwa data waznosci, oraz oprogramowanie na licencji msdnaa dzieki ktoremu na okres studiow mozesz uzywac legalnie windows i innego softu chociazby doskonalego visual studio. Wiec mi tu nie bredz ze musisz.

:(

24-05-2005 15:48

do markos: niestety nie bedzie tak jak to sobie wymysliles!! niezabezpieczone komputery, ktore maja w sobie pelno dziur beda rajem dla wirusow, trojanow i innych tego rodzaju badziewi! nie wiem czy wiesz ale wiele atakow jest przeprowadzanych wlasnie za pomoca komputerow "zombie"?? i te wlasnie nie zabezpieczone kompy sluzylyby w tym celu!! chca ograniczyc piractwo to niech zaczna od obnizania cen bo studiuje informatyke i jeslibym mial kupic chociaz polowe z tych programow i aplikacji do programowania to pewnie juz dawno poszedlbym z torabmi! bo prawda jest taka ze jesli ktos ma wydac na program 700 zl to woli kupic pirata za 20! a sam bardzo chetnie kupilbym oryginalnego windowsa za ok 200-300 zl

markos

24-05-2005 15:30

Masz racje krzbia, IDG jest sponsorowane przez M$ wiec nie ma sie co dziwic.

krzbia

24-05-2005 14:56

Bardzo chętnie dałbym temu artykułowi ocenę -5! za ilość reklam na słowach ' Microsoft' i 'Windows' Takiego tekstu pstrego jak pisanka po prostu się nie da czytać!! Skandal!! Proponuję bojkot stron IDG do czasu rozwiązania problemu intensywności reklam!

markos

24-05-2005 14:22

Ciesze się bardzo że M$ wprowadzi obowiązkową autoryzacje przy autoupdate. Użytkownicy pirackich kopii (wiekszość) będą się bali i zaprzestaną aktualizacji. Pojawią się nowe wirusy, exploity które rozwalą ten niezabezpieczony system do reszty. To będzie początek ery open source w każym domu, ta informacja to jak prezent na święta ;-) Dzieki.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »