埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 1378|回复: 3

微软反盗版认证被破解 黑客能绕过WGA检测(ZT)

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2005-7-30 19:59 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
美国当地时间7月29日(北京时间7月30日)消息,据国外媒体报道,虽然微软此前正式推出了“Windows正版增值(Windows Genuine Advantage,简称WGA)”反盗版软件,但仅仅数天后,黑客们就找到了绕过WGA检测的新方法,这表明微软的反盗版工程再次受阻。- G$ L3 O+ Y: q3 R

+ l1 F5 Z+ |2 F0 }, `0 D% p  微软周一发布了WGA 1.0,Windows XP用户在下载其它附加软件之前,WGA会对用户操作系统合法性进行检测。然而在WGA 1.0推出仅数天后,就有多家网站公布了如何绕过WGA检测的具体方法,其中包括著名的Boing Boing博客网站。这些网站称,绕过WGA检测的手段较多,操作起来也并不困难,如方法之一是向IE浏览器中粘贴一个JavaScript命令串。
. s' n* M+ j  B( I
( z' g% }! |: }  今年春季,微软对WGA反盗版工程进行了测试。在此期间,就有安全专家指出,使用特定方式,就可绕过微软另一款正版检测工具GenuineCheck.exe的认证。
/ n9 h9 B: R4 M: Z5 T6 C- \* w, N3 j! g3 n$ X5 {$ f
  对于多家网站提出的最新“逃避检测”方法,微软一位代表称,公司将采取适当的回应措施。这位代表说:“由于WGA工程会向正版用户提供诸多附加值,因而发生黑客企图绕过WGA检测的现象也就不足为奇。需要提醒广大用户的是,上述事情与安全漏洞无关,也不会使Windows用户面临任何安全威胁。”7 f+ a" ]9 Y. x: s9 Z

" D7 b: m9 ^7 ]1 B+ `  Internet Storm Center首席调查官约翰尼斯-尤尔里奇(Johannes Ullrich)表示,使用JavaScript绕过WGA检测的方式不具备安全威胁。他说:“这种方式只是阻止了Windows WGA工具的安装而已。”尤尔里奇还指出,对一些已预装了Windows XP的用户来说,他们会发现自己使用的并不是正版操作系统。他说:“事实上,目前很多用户无法确定自己是否使用了盗版软件。不少用户从不知名厂家购买PC机或从非正规渠道购买安装盘后,对于这些预装系统或安装盘是否合法,他们也无法加以认定。”
: h' V4 ^; N6 k* i( ?- G  P4 G/ p/ i' n$ o
  微软此前表示,在全球安装并使用的Windows操作系统中,三分之一为盗版。(明月)
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2005-7-30 20:02 | 显示全部楼层
微软全球启动WGA计划 新升级不强制盗版验证 # @% z$ y  ^5 U( u$ J
   新升级项目将不强制用户进行正版验证8 N$ e+ W7 S. s; O) Z  g
) J& d+ ~' F& J: t
  本报讯(记者彭梧)昨天,微软宣布在全球正式推出Windows正版增值计划(WGA)。微软方面称,通过此计划全球所有Windows XP正版用户将会获得更多的增值产品和服务。
# j1 K' d) f3 g0 l3 Z. I' {2 s* F% V( _( h( _3 Z7 Z6 A
  微软表示,此次计划正式推出后用户在访问微软下载中心、MicrosoftUpdate网站、WindowsUpdate网站进行大部分Windows相关内容下载时需要通过正版验证。但所有Windows用户均可通过打开“自动更新”功能或者从微软下载中心网站持续得到微软提供的自动安全升级更新服务,而不需要通过正版验证。1 Y+ \- x9 F5 f
, |' R7 z/ [5 T, K! L' ~
  据记者从权威渠道了解到的信息,此前WindowsXP在SP2补丁自动升级后系统会提示“您还有30天时间激活”的强制手段在本次WGA计划中并不会重演。“但每个盗版的机制都是不一样的,微软没有义务为盗版产品升级后出现的任何问题负责。”微软中国发言人表示。
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2005-7-30 20:03 | 显示全部楼层
微软WGA留有后门 盗版Windows也能在线升级 7 ^' r& X- Q9 k) ~& L* z. y
【赛迪网讯】5月25日消息,安全研究员Debasis Mohanty日前表示,微软公司此前所提供的一款用于限制盗版的验证工具存在“后门”。如果该“后门”被成功利用,那么该款验证工具反而会将盗版Windows变成“正版”软件。为了进一步打击盗版,微软于去年9月份启动了“Windows正版优势计划(WGA)”。该计划需要通过一款“GenuineCheck.exe”工具来验证Windows系统的合法性。但Mohanty表示,盗版用户可以利用该款工具的“后门”绕过微软的验证,从而像正版用户一样自由地下载更新。
4 O$ Z3 R  G- i; R7 n' Z3 j2 B; X8 ]" I3 C% s% x0 ]; o
  对此,微软公司已经给予了证实。但微软发言人表示,公司并不会为此而担心。 ) v5 T( N0 E1 {$ \# D8 {

  L4 g5 V, w- Z5 u; a  该发言人称:“这种威胁对我们而言微乎其微,要想成功利用该款工具的后门程序,用户必须要尝试大量不同的攻击方法。”
4 S' }) `# [2 P1 P% k, r* U  S
, r/ A  i# o+ n2 V) M4 p' R  而且,即使盗版用户成功获得由GenuineCheck所产生的密钥,那么该密钥的有效期也是十分短暂。因此,微软并不为此而过于担心。该发言人还称,事实上,这与用户购买了正版软件,然后又将其刻录成CD转让给他人的盗版行为区别并不大。 5 f/ j( c: W& r+ |/ D1 I
$ j7 b: `: H) h7 u2 d5 Y) w
  另据微软透露,利用该款工具,用户只能在微软的“下载中心”下载各种更新。
8 d( e0 s9 c& r- _
+ V7 T1 m- E/ w, J" f+ V/ S  根据微软的“Windows正版优势计划”,从今年年中起,所有的Windows 2000和XP用户在下载更新之前,都要对其合法性进行验证。
鲜花(23) 鸡蛋(0)
发表于 2005-7-30 20:11 | 显示全部楼层
老杨团队 追求完美
谢了!长见识。
大型搬家
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-3-3 17:43 , Processed in 0.160899 second(s), 11 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表