ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkהאם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת?

published at 13/02/2004 - 07:30 · ‏פורסם פינגווין אנונימי · ‏tags חדשות · שלח לחברידידותי למדפסת
חדשות מספר ידיעות סביב שמועה שהתפרסמה תחילה באתר Neowin מדווחות כי ייתכן וקוד המקור של מערכות ההפעלה Windows NT4 ו-Windows 2000 הודלף לרשת באופן כלשהו. החשד הוא כי הדליפה היא של קוד שנמסר ללקוחות של מיקרוסופט במסגרת הסכמי הרישוי החדשים שלה כמו ה-GSP (עליו חתומה גם ממשלת ישראל).

הניסוח הדרמטי משהו של Neowin רומז כי ההשלכות של ההדלפה עשויות להיות הרסניות בהתחשב בתפוצה הרחבה של מערכות ההפעלה הללו והסכנה האפשרית לתשתיות קריטיות כתוצאה מניצול זדוני של פרצות בקוד. אתר ArsTechnica מנסה אף הוא להעריך את גודל הנזק ומעריך כי בהעדר גישה לקובץ עצמו לא ניתן לקבוע בודאות את תקפות הידיעה, אך רשימת הקבצים מעלה מספר שאלות מתבקשות כמו למשל האם סביר שקוד המקור של NT4 כולל עדיין חלקים מהקוד מההיסבים המקוריים ל-MIPS ו-PPC שכידוע פיתוחם הופסק.

אתר Neowin איננו זמין בשעות האחרונות (כצפוי), להלן ציטוט מההודעה המקורית:


“Neowin has learned of shocking and potentially devastating news. It would appear that two packages are circulating on the internet, one being the source code to Windows 2000, and the other being the source code to Windows NT. At this time, it is hard to establish whether or not full code has leaked, and this will undoubtedly remain the situation until an attempt is made to compile them. [...] This leak is a shock not only to Neowin, but to the wider IT industry. The ramifications of this leak are far reaching and devastating. This reporter does not wish to be sensationalist, but the number of industries and critical systems that are based around these technologies that could be damaged by new exploits found in this source code is something that doesn’t bare thinking about.


דיווח וקישורים נוספים של עידו:

קוד מקור בנפח 203 מ"ב ממערכת Windows2000 דלף החוצה ומסתובב לו ברשתות ה P2P וה IRC. קטע הקוד, הנפרש לגודל כולל של 660 מ"ב, הינו רק חלק קטן מהקוד השלם של וינדוס 2000, אשר מוערך בכ 40 גיגה של מידע. במיקרוסופט עדיין לא מודים באופן רשמי כי הקוד שייך אכן אליהם, אולם מקורות במיקרוסופט מודים כי הקטע ששוחרר אכן דומה לקטעי קוד של מייקרוסופט.

החשש העיקרי כמובן, הוא שה"כובעים השחורים", אותם מתכנתים המפיצים וירוסים ופורצים למערכות, ישימו את ידם על הקוד וינצלו אי אילו פרצות החבויות בו, לפני שמומחי האבטחה יוכלו להתריע ולפני שמיקרוסופט תספיק לתקן את הבאגים. חומרת המצב רק מתחדדת לנוכח העובדה כי רוב שרתי חלונות עדיין פועלים על Windows 2000 וכי קטעי קוד רבים משותפים למערכת זו ולחלונות XP כמו גם Windows Server 2003.

מיקרוסופט דוחה את הטענות של בעיות אבטחה העלולות להגרם וטוענת שהחשש העיקרי שלה הוא מפגיעה בזכויות היוצרים ולא בנושא האבטחה (מה שנכון נכון...) כזכור, ג'ים אלכין, סגן נשיא במיקרוסופט, טען במאי 2002 כי "כמה שיוצרי הוירוסים יודעים יותר על מנגונני האנטיוירוס במערכת וינדוס, ככה יהיה להם יותר קל לכתוב וירוסים או לנטרל את המנגנונים הללו". אלכין אמר דברים אילו במהלך משפט המונופול נגד מיקרוסופט כאשר הגן על החברה בפני דרישה של התביעה לפתוח את הקוד של אינטרנט אקספלורר.

מומחה האבטחה דרגוס רויו (Dragos Ruiu) טוען כי מיקרוסופט עלולה להנות בסופו של דבר מאותם יתרונות המיוחסים לקוד הפתוח "בטווח הקצר עלולות לצוץ בעיות (כאשר באגים יתגלו), אך בטווח הרחוק זה עלול להיות טוב עבורם, הקוד שלהם עוד עלול להפוך ליותר בטוח".

קישורים

News.com: Microsoft tracks possible Windows code leak
Slashdot: Windows 2000 & Windows NT 4 Source Code Leaks
 

קישורים רלוונטיים

האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? | כניסה / יצירת מנוי חדש | 22 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 08:42
אפשר לקמפל על לינוקס? :)
lol

[ השב לזאת ]


חחחחח :) (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 08:46
הסנדלר הולך יחף




בגדול... זה רק יעזור ללינוקס (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 08:45

משתמשי וינדוס רק יסבלו מגילוי זה של הקוד מקור.
אולם למפתחי לינוקס יהיה עכשיו גן עדן של שילוב המערכות ואינטגרציה בין מערכות ההפעלה - מה שמיקרוסופט פחדו כל הזמן.


[ השב לזאת ]


Re: בגדול... זה רק יעזור ללינוקס (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 13:12
אני לא חושב שאחרי SCO מישהו ישקול ברצינות שימוש בקוד, שגם אם הוא הודלף, עדיין חלות עליו זכויות יוצרים. לכל היותר אפשר ללמוד אני מניח אבל אי אפשר להשתמש בקוד. למעשה, מיקרוסופט, כפי שנאמר כאן, מן הסתם רק תרוויח. עכשיו גם היא קוד פתוח.





לא פעם ראשונה שמציעים הצצה לאנשי קוד פתוח (ניקוד: 1)
ע"י lord_rel ב 13/02/2004 - 14:50

(מידע על משתמש | שלח הודעה)
כבר נגנבו חלקים של הקוד בעבר לגירסאות קודמות של חלונות והמפתחים לא היו מעוניינים בכלל לשמוע

שמירה על זכויות יוצרים והידע על מאיפה הגיע הקוד הוא מה שמאפשר ללינוקס להתגונן נגד מטרידים כמו SCO

לסיכום אין ממש עניין לאנשים לראות את הקוד מאחר וניתן להאשים אותם שגנבו קוד מהמערכת





למה שהם יסבלו? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 09:20
מיקרוסופט סוף סוף קלטו, והפכו את ווינדוס למערכת הפעלה בקוד פתוח
:)

[ השב לזאת ]

מדהים שעברו כל כך הרבה שנים עד שזה קרה (ניקוד: 1)
ע"י marmor ב 13/02/2004 - 09:31

(מידע על משתמש | שלח הודעה) http://netmask.it
משום מה כולם טועים לחשוב שמיקרוסופט שומרת את קוד המקור כמו סודות אטומיים.

אני זוכר את רעידת האדמה שאחזה באנשים רבים כשמיקרוסופט העניקה לממשלות את קוד המקור, וניסיתי (לשווא!) להסביר לכולם שקוד המקור היה זמין כבר קודם במאות עותקים.

לא שמאות עותקים זה משהו חריג, יחסית למספר העותקים הבינאריים, אבל בכל זאת זה רחוק ממה שהאנשים ציירו לעצמם בראש.

כל ה-OEMs, ובכללם רוב יצרני המחשבים, החזיקו בקוד המקור המלא.

חברות רבות שפיתחו תוספים, החזיקו אף הן את קוד המקור המלא.

למיקרוסופט יש הסכם כבר שנים רבות עם אוניברסיטות רבות ברחבי העולם, שבמסגרתו היא נותנת להן את קוד המקור המלא.

גם אם נתמקד בארצנו הקטנטונת לבדה, אני יודע על כעשרה ארגונים שהחזיקו את קוד המקור של מיקרוסופט, החל מדיגיטל ישראל, המשך באינטל, האוניברסיטה העברית, חברת MainSoft (שמפתחת אמולציית Windows מלאה עבור מערכות UNIX), ועוד.

אני לא בטוח שלארגונים אלו מותר בכלל לספר שהם החזיקו (או עדיין מחזיקים) את קוד המקור, כי ה-NDA אוסר גילוי זה, מן הסתם.

באופן מפתיע, דווקא מערכת הבטחון לא קיבלה את קוד המקור; אין לי מושג למה.

ואגב, הטענה שמדובר בקוד שנמסר במסגרת הסכמי הרישוי החדשים, היא לדעתי קשקוש, כי אם היה מדובר בקוד מקור שנמסר לאחרונה, המדליף היה מעדיף להדליף Windows 2003 או לפחות XP אבל בטח לא 2000 ו-NT. מה גם שבניגוד למאות מחזיקי קוד מקור בשנים עברו, במסגרת ההסכמים החדשים כלולים רק עשרות, ולכן גם סטטיסטית קיים סיכוי גבוה יותר שמקור ההדלפה הוא בבעלי רישוי ישנים.

[ השב לזאת ]

Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 10:28
מקורי?

ואם זהו אכן קוד מקורי: איך אתם יודעים שמישהו לא שינה בדרך כל מיני דברים?

ואגב: אם יש לכם שאיפות להמשיך לפתח בלינוקס אני ממליץ לכם לא להסתכל על זה בכלל. כדי שתוכלו בעתיד בלב שלם להגיד שלא קראתם קוד של מיקרוסופט ולכן לא ייתכן שמה שאתם כותבים מבוסס על קוד שלהם.

וכן: אם הבטחון שלל מערכת מיקרוסופט תלוי בסודיות הקוד אז מצבם רע. רע מאוד. ככה לא מאבטחים מערכת.

[ השב לזאת ]


Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 22:06
לפחות אפשר לדעת איך לא לתכנת מערכת הפעלה עכשיו....
לדעתי גם זה לא כזה סוד כמוס, אחרי הכל כאשר יש בידך מערכת הפעלה
if you put your mind in to it, you can do anything
..
בנוסף לכך העלו קודם סוגיה מעניינת בקשר לOEM גם עליי להוסיף כי בכל מני ארצות העולם השלישי מיקרוסופט הראו את קוד המקור של הווינדוס שלהם...
אני לא רואה איך מצב הוירוסים יכול להגיע למשהו יותר גרוע מעכשיו..
אבל אני חושב שלביל גייטס לא תהיה ברירה אלא סוף סוף לשפר קצת את "מערכת ההפעלה"
שהוא בנה (אם אפשר לקרוא לזה בכלל מערכת הפעלה...)




Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י Eliran (eg@rootshell.be)
ב 13/02/2004 - 12:52
(מידע על משתמש | שלח הודעה) http://www.rootshell.be/~eg
"החשש העיקרי כמובן, הוא שה"כובעים השחורים", אותם מתכנתים המפיצים וירוסים ופורצים למערכות, ישימו את ידם על הקוד וינצלו אי אילו פרצות החבויות בו, לפני שמומחי האבטחה יוכלו להתריע ולפני שמיקרוסופט תספיק לתקן את הבאגים. חומרת המצב רק מתחדדת לנוכח העובדה כי רוב שרתי חלונות עדיין פועלים על Windows 2000 וכי קטעי קוד רבים משותפים למערכת זו ולחלונות XP כמו גם Windows Server 2003."

מוזר כל השרתים שאני מריץ משתמשים בתוכנות קוד פתוח ואף פעם לא חששתי מ"כובעים שחורים" שיפרצו לי ;-)

[ השב לזאת ]

Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י צחי ב 13/02/2004 - 13:25

(מידע על משתמש | שלח הודעה) http://
קצת פרנויה.
לא אתפלא שמיקרוסופט פשוט "הדליפה" את הקוד (שכבר היה לכל הקראקרים הרציניים)
על מנת לצאת במסע פרסום בעוד שנה שהקוד בלינוקס מועתק מווינדוס. לאור תמיכתם הפיננסית בSCO ותרבות הראיה הכוללת של ארגונים ענקיים מסוג זה ובפרט מיקרוסופט, הדבר בהחלט אפשרי.
אני מציע לכל מפתח עתידי וכל משתמש לינוקס להוקיע שימוש או עיון ולדרוש מכל מי שמחזיק בקוד שימחק אותו מיד ולחפש את כל מי שמחזיק אותו. הדבר יכול להציב איום הרבה יותר משמעותי ללינוקס מאשר SCO. לינוקס שברובו נתפס כתרומה של מפתחים חינם אין
כסף נחשב כמשהוא אלטרואיסטי בפני רבים ובגלל זה מחזיק מעמד. איבוד הכבוד בין מפתחים
בגלל מיקרוסופט יכול להוות איום רציני.

[ השב לזאת ]


Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י baba007 ב 14/02/2004 - 11:34

(מידע על משתמש | שלח הודעה) http://
חשוב בהיגיון,
באמת נראה לך שמייקרוסופט רוצה שכל העולם יראה
שלמתכנתים שלהם אין מושג בתכנות?




Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 14:09
נראה לי פשוט שזה עוד וירוס ששוחרר לרשת.
זוכרים את המשחק xbill שבו גייטס מנסה להתקין חלונות על מחשבים אם יוניקס,לינוקס ,
mac os , וכדו'? כל מי שיקמפל ימצא במחשב שלו את וירוס חלונות מתפשט המערכת שלו.

[ השב לזאת ]

Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י Eliran (eg@rootshell.be)
ב 13/02/2004 - 15:20
(מידע על משתמש | שלח הודעה) http://www.rootshell.be/~eg
אין שם שום דבר שימושי חוץ מהקוד מקור של סוליטייר...

[ השב לזאת ]


Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י Blitz ב 13/02/2004 - 16:47

(מידע על משתמש | שלח הודעה) http://
אני חושב שאני הולך לנסות לקמפל את הסוליטר בלינוקס :P





Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 16:51
תקמפל גרסה נורמלית...





Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/02/2004 - 19:07
pysol
kde cardgames
gnome card games
pinguin solitare (פחות מוצלח)

מישהו מתנדב לכתוב עוד גרסה, בסביל הכיף?




הנה לינק לקוד המקור... (ניקוד: 1)
ע"י shlomi-l (shlomil@hotmail.com)
ב 13/02/2004 - 17:50
(מידע על משתמש | שלח הודעה) http://t2.technion.ac.il/shlomil
קוד המקור של וינדוס

[ השב לזאת ]


Re: הנה לינק לקוד המקור... (ניקוד: 1)
ע"י עידו ב 13/02/2004 - 18:02

(מידע על משתמש | שלח הודעה) http://
אוי זה ישן... :D





Re: הנה לינק לקוד המקור...(ניקוד: 1)
ע"י mksoft (meir@mksoft.co.il)
ב 13/02/2004 - 18:05
(מידע על משתמש | שלח הודעה) http://mksoft.co.il
כן, והם עדיין לא תיקנו את השגיאה בשורה הבאה:

accuse(compagny, stealing_our_ideas);

צריך להיות:
accuse(company, stealing_our_ideas);

מי שולח פאץ' ? :-P





Re: הנה לינק לקוד המקור...(ניקוד: 1)
ע"י shlomi-l (shlomil@hotmail.com)
ב 13/02/2004 - 18:43
(מידע על משתמש | שלח הודעה) http://t2.technion.ac.il/shlomil
יש דברים שלעולם אינם משתנים. זה היה נכון ב 95 וזה נכון גם היום.




Re: האם קוד המקור של מערכות ההפעלה חלונות NT ו2000- הודלף לרשת? (ניקוד: 1)
ע"י z9u2K (z9u2k@linux-kinneret.org)
ב 13/02/2004 - 20:20
(מידע על משתמש | שלח הודעה) http://www.linux-kinneret.org
זה רשמי. הקוד דלף.
http://www.microsoft.com/presspass/press/2004/Feb04/02-12windowssource.asp

[ השב לזאת ]