Online - הצינור

לישון עם האויב
מתכנת גילה, במקום מקורי, דרך לעקוף את המנגנון של מיקרוסופט לזיהוי עותקים לא חוקיים
13:40 24/05/2005
חברת מיקרוסופט אמנם ציפתה שתימצא הדרך לעקוף את המנגנון שלה לזיהוי עותקים פיראטיים של חלונות, אולם להשפלה כזו היא בוודאי שלא ייחלה. מומחה תוכנה גילה דרך לעקוף את מנגנון ה-Windows Genuine Advantage (או WGA בקיצור), על ידי שימוש בכלי המובנה במערכת ההפעלה עצמה. דיווח של CNET.

החוקר, ששמו דבסיס מוהאנטי גילה כי באמצעות כלי אימות המובנה במערכת ההפעלה ששמוGenuineCheck.exe, המנפיק קודי רישום חדשים, אפשר "לעבוד" על WGA ולהוריד גם למחשב עם מערכת הפעלה פיראטית עדכוני תוכנה ממרכז ההורדות של מיקרוסופט. גורם בחברה אישר את קיומה של האפשרות לעקוף בדרך זו את מנגנוני האימות שלה אולם טען כי היא אינה מודאגת מכך. "מדובר באיום זניח עבור מיקרוסופט", אמר הגורם והוסיף כי בחברה "ציפו שהזייפנים ימצאו כמה דרכים לעקוף את אמצעי הביטחון של WGA".

לא מפחדים?
הסיבה שבמיקרוסופט לא מודאגים במיוחד מהטריק של מוהאנטי היא שתוקפם של קודי הרישום שמנפיק ה- GenuineCheck הוא קצר מועד כך שלאחר הפקתם אין כל טעם בהפצת הקודים הלא חוקיים ברשת. היחידים שיוכלו ליהנות מהפטנט, טוענים במיקרוסופט, הם אנשים בודדים שישתמשו בו באופן מיידי על מחשב עם עותק פיראטי, ואולי יעבירו אותו הלאה לחבריהם. "מדובר יותר בשיטת פיראטיות אישית ואיננו מחשיבים את השימוש בה כשונה ממצב בו אדם לוקח עותק חוקי של תוכנה, צורב אותה על דיסק ומעביר אותו לחבר", מסר נציג החברה.

הידיעה על האמצעי לעקיפת מנגנון האימות היתה צפויה לאור הדחיפות הגוברת של משתמשי מערכות ההפעלה הפיראטיות למצוא דרכים לעקוף את WGA. לאחר תקופה בה היה השימוש בה אופציונלי בלבד, ללא מתן תגמול למי שמחזיק בעותק חוקי או סנקציה נגד בעלי עותק פיראטי, עומדת מיקרוסופט להתחיל לחייב את המשתמשים במערכות הההפעלה שלה להוכיח את חוקיות מערכת ההפעלה שברשותם בטרם יוכלו לעדכן אותה או להוריד תוכנות מאתרי החברה. למעשה כבר לפני כחודשיים הודיעה מיקרוסופט כי היא עומדת להתנות באימות חוקיות את האפשרות להוריד למערכת ההפעלה תוסף שפה מקומי מבין 22 "חבילות מימשק השפה" שלה. ממיקרוספט נמסר כי השימוש בטריק הפנימי יהיה יעיל רק במרכז ההורדות שלה ולא ב-Windows Update.

 
כל הזכויות שמורות 1999-2010 © נטוויז'ן בע"מ
קיבלת את ההודעה הזו כלקוח רשום לעיתון האלקטרוני "חיים ברשת". לפרטים נוספים שלח אי-מייל לכתובת service@netvision.net.il