32TB的Windows 10源碼泄露,安全風險加劇

87 回覆
1 Like 1 Dislike
2017-06-24 16:44:21
據theregister報道,已經有多達32TB的微軟Windows操作系統的內部核心源碼被人上傳到了網上,對於不懂技術的普通人來說這也許不算什麼,但對於苦苦尋覓Windows漏洞的人來說,這可是踏破鐵鞋無覓處,得來全不費功夫。而這反過來也會對全體Windows用戶的安全造成極大威脅。稍微好一點的消息是,相關網站目前正在撤除Windows代碼中的非公開部分。
據悉這些數據包含了官方和非公開版本的安裝鏡像和軟件藍圖,壓縮后總共有8TB,被上傳到了betaarchive.com網站上面。最新一批文件是在本周早些上傳的。這批機密數據據信是從今年3月左右微軟的內部系統中泄露出去的。

這些被泄露的代碼是微軟的共享資源包(Shared Source Kit),據看過代碼的認識解釋,這些代碼包括是Windows 10的硬件驅動庫以及Redmond 的PnP(即插即用)代碼,Wi-Fi棧,存儲驅動器以及ARM相關的OneCore內核代碼。

這意味着什麼呢?意味着拿到這些代碼的人可以審查尋找存在的安全漏洞,然後用來攻擊全球各地用戶的Windows系統。關鍵是這些代碼屬於WIndows操作系統的核心,而核心級代碼的受信任等級是最高的。誰要是控制了這些代碼,幾乎就可以為所欲為。



被泄露的Windows源碼截屏

除此以外,至今尚未公開發布的Windows 10以及Windows Server 2016版本也一併被泄露出來。這些機密的版本本來是微軟工程師出於尋找bug和測試目的而開發的,裡面包括了私密的調試符號,在公開發布時往往會剔除掉。但是對於黑客來說,那些符號往往能透露重要信息。

舉個例子,Windows 10 「Redstone」預發佈版和尚未發佈的64位ARM版Windows也在其中。考慮到被泄露出去的版本實在是太多了,估計微軟已經沒有辦法啟動安全啟動機制來阻止用戶啟動預發佈版的操作系統,也許會給黑客製造研究代碼的可乘之機。

一併被泄露出去的還包括了Windows 10 Mobile Adaptation Kit,這個機密的軟件工具包可以讓Windows操作系統在各種便攜式和移動設備運行。

儘管Beta Archive已經採取了部分措施,但是能訪問其私有庫的網民仍然可以免費下載上面現有的所有數據。Windows用戶需要提高警惕,而微軟看起來這段時間有得忙了。

source: http://36kr.com/p/5080980.html?ktm_source=feed
2017-06-25 01:08:56
據theregister報道,已經有多達32TB的微軟Windows操作系統的內部核心源碼被人上傳到了網上,對於不懂技術的普通人來說這也許不算什麼,但對於苦苦尋覓Windows漏洞的人來說,這可是踏破鐵鞋無覓處,得來全不費功夫。而這反過來也會對全體Windows用戶的安全造成極大威脅。稍微好一點的消息是,相關網站目前正在撤除Windows代碼中的非公開部分。
據悉這些數據包含了官方和非公開版本的安裝鏡像和軟件藍圖,壓縮后總共有8TB,被上傳到了betaarchive.com網站上面。最新一批文件是在本周早些上傳的。這批機密數據據信是從今年3月左右微軟的內部系統中泄露出去的。

這些被泄露的代碼是微軟的共享資源包(Shared Source Kit),據看過代碼的認識解釋,這些代碼包括是Windows 10的硬件驅動庫以及Redmond 的PnP(即插即用)代碼,Wi-Fi棧,存儲驅動器以及ARM相關的OneCore內核代碼。

這意味着什麼呢?意味着拿到這些代碼的人可以審查尋找存在的安全漏洞,然後用來攻擊全球各地用戶的Windows系統。關鍵是這些代碼屬於WIndows操作系統的核心,而核心級代碼的受信任等級是最高的。誰要是控制了這些代碼,幾乎就可以為所欲為。



被泄露的Windows源碼截屏

除此以外,至今尚未公開發布的Windows 10以及Windows Server 2016版本也一併被泄露出來。這些機密的版本本來是微軟工程師出於尋找bug和測試目的而開發的,裡面包括了私密的調試符號,在公開發布時往往會剔除掉。但是對於黑客來說,那些符號往往能透露重要信息。

舉個例子,Windows 10 「Redstone」預發佈版和尚未發佈的64位ARM版Windows也在其中。考慮到被泄露出去的版本實在是太多了,估計微軟已經沒有辦法啟動安全啟動機制來阻止用戶啟動預發佈版的操作系統,也許會給黑客製造研究代碼的可乘之機。

一併被泄露出去的還包括了Windows 10 Mobile Adaptation Kit,這個機密的軟件工具包可以讓Windows操作系統在各種便攜式和移動設備運行。

儘管Beta Archive已經採取了部分措施,但是能訪問其私有庫的網民仍然可以免費下載上面現有的所有數據。Windows用戶需要提高警惕,而微軟看起來這段時間有得忙了。

source: http://36kr.com/p/5080980.html?ktm_source=feed

open source 咪仲安全
2017-06-25 08:06:35
open source 起碼要有方法submit pull request 先安全
2017-06-25 08:13:37
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教
2017-06-25 10:38:36
有無seed
2017-06-26 03:12:21
2017-06-26 10:35:33
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

無個爆D既標題,點有人睇~
2017-06-26 10:38:34
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?


利申 唔係it 狗
2017-06-26 11:29:26
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?
利申 唔係it 狗

如果你想買支野飲,你睇到成份表寫住「山埃」、「蘇丹紅」、「孔雀石綠」
你會唔會買黎飲 ?
2017-06-26 20:28:08
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?
利申 唔係it 狗

如果你想買支野飲,你睇到成份表寫住「山埃」、「蘇丹紅」、「孔雀石綠」
你會唔會買黎飲 ?

梗係唔會啦ching
2017-06-26 21:11:27
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?
利申 唔係it 狗

如果你想買支野飲,你睇到成份表寫住「山埃」、「蘇丹紅」、「孔雀石綠」
你會唔會買黎飲 ?

梗係唔會啦ching

點解唔會 ?
2017-06-26 21:31:04
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?
利申 唔係it 狗

如果你想買支野飲,你睇到成份表寫住「山埃」、「蘇丹紅」、「孔雀石綠」
你會唔會買黎飲 ?

梗係唔會啦ching

點解唔會 ?

毒死人wo
2017-06-27 22:59:31
open source 咪仲安全

個問題係隻隻港豬,都以為 Shared source kit 係 Windows 10 Source Code
果下笑到我反肚

唔明求指教

估計其實唔係source code 只係同source code 有關既野
open source 安全d 係因為更多人做debug?
利申 唔係it 狗

如果你想買支野飲,你睇到成份表寫住「山埃」、「蘇丹紅」、「孔雀石綠」
你會唔會買黎飲 ?

梗係唔會啦ching

點解唔會 ?

毒死人wo

agger
2017-06-28 12:33:27
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全
2017-06-28 13:07:00
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全

唔畀你咁侮辱人
2017-06-28 13:19:52
2017-06-28 13:25:53
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全

唔畀你咁侮辱人

其實「自己 d 水」都唔係 open source
2017-06-28 23:49:47
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全

唔畀你咁侮辱人

其實「自己 d 水」都唔係 open source


啲水嘅source code好似冇得改, 如果open source咗, 啲人改完你敢唔敢飲用?!
2017-06-29 00:09:47
理性討論
作為一位普通用家,
windows 係咁多款os入面真係算垃圾
用耐左會愈來愈慢(近年win10叫改善左),要裝anti-virus
但無計,先入為主同習慣性永遠係市場真係好重要,人是習慣的動物,講萬用,無windows真係好唔方便

反觀mac os 其實係好野來
我部舊第一代舊macbook air 到而家都仲行得好順,做文書真係夠
software集中係apple store 一個制就自動更新

但用慣windows永遠都係唔就手
例如用開速成輸入法d keywords 同windows唔係一致的

Mr.A係度 Linux 就無謂留意見了
只能說,門檻非一般end user能夠handle
個人認為至少linux 能夠創造出同windows 類近又萬用既功能但 open sourse既os
或者能夠打開新世界既一頁
2017-06-29 01:50:45
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全

唔畀你咁侮辱人

其實「自己 d 水」都唔係 open source


啲水嘅source code好似冇得改, 如果open source咗, 啲人改完你敢唔敢飲用?!

你不如你問搭lift有無check係microcontroller frimware有唔俾人改過,等部lift跌落黎跌Q死佢。又或者出街食野有唔check下個廚師係唔係用Windows,有無吐篤痰俾佢加料。
2017-06-29 09:57:15
我懷疑佢地自己想爆出去
32tb檔上傳咩都stop到啦
可能佢地想搵人test windows10
準備出win11
2017-06-29 10:54:51
想知Mr.A 出街係咪剩係飲自己帶嘅水
因為出面啲野飲唔係open source 唔知成份 唔夠安全

唔畀你咁侮辱人

其實「自己 d 水」都唔係 open source


啲水嘅source code好似冇得改, 如果open source咗, 啲人改完你敢唔敢飲用?!

知道加左料,又知道 d 料有毒,緊係唔飲
2017-06-29 10:57:53
Mr.A又贏
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞