Máris feltörték a Windows Vistát
Hackereknek sikerült máris feltörni a Windows Vista operációs rendszer aktiválásának egyik módját. A Kulcs Menedzsment Szolgáltatás (KMS) esetében a cégek saját szerverükön futtatnak a Vista aktiválásához szükséges kódot generáló alkalmazást, s így nem kell a Microsoft szervereihez csatlakozniuk.
Microsoft: "A Vista minden eddiginél biztonságosabb" |
A „Microsoft.Windows.Vista.Local.Activation.Server-MelinaGates” néven futó alkalmazással mind az Enterprise, mind a Business változat aktiválható. A Home és az Ultimate Vista verziók, mivel nem aktiválhatóak KMS-el, nem törhetőek fel a MelindaGatesszel. A népszerűbb fájlmegosztó oldalakon máris letölthető a feltört telepítő.
A MelindaGates törés egy virtuális gép image fájlját tartalmazza. Az ötlet a következő. A használatához telepíteni kell egy legális VMWare alkalmazást, majd a virtuális meghajtóról elindítani a rendszert és elindítani a szerver alapú aktiváláshoz hozzásegítő VBS scriptet. Így a felhasználó kliensként megkapja az aktiválási kódot, s így semmilyen kommunikáció nem szükséges a Microsoft szervereivel.
A Microsoft nem kívánta kommentálni a történteket. Legutóbb számos biztonsági szakértő nyilatkozott úgy, hogy a hackerek hamarosan rájönnek a Vista feltörésének módjára, de olyan vélemények is vannak, melyek szerint a redmondi óriásnak inkább örülnie kellene, hogy legalább a hivatalos bejelentésig sikerült a Vista törhetetlenségének látszatát fenntartani.