Главная страница - Исследования в области безопасности

Хакеры написали свой сервер активации Vista



На пиратских сайтах появился поддельный сервер для активации Vista, имитирующий систему управления ключами Key Management Service (KMS). Эта хакерская разработка адресована пользователям нелицензионных корпоративных версий Vista, и названа "в честь" супруги основателя Microsoft Мелинды Гейтс.

KMS - корпоративный сервис, запущенный Microsoft для клиентов с сетью от 25 компьютеров с Vista. KMS позволяет активировать ОС во внутренней сети компании, без подключения к системе активации Microsoft. Vista, активированная данным способом, требует повторной активации каждые 180 дней.

Microsoft.Windows.Vista. Local.Activation.Server - MelindaGates - это пиратское приложение, написанное хакерами с использованием VMWare и VBS. Оно позволяет активировать Windows Vista с помощью VMWare-образа настоящего KMS-сервера.

Эксперты по информационной безопасности считают, что способ преодоления защиты Windows от нелицензионного использования с помощью имитации KMS можно отнести к новому поколению угроз для производителей ПО. Раньше, когда не было процедуры активации, пираты распространяли лицензионные номера, потом выпускали в оборот программы для генерации ключей. Сейчас же наблюдается следующий логический виток противостояния производителей и киберпреступников, связанный со взломом систем активации.

"Окинув взглядом историю противостояния пиратов и производителей, можно видеть, что одни программно-технические средства по защите от нелегального использования продуктов не имеют должного и долговременного эффекта", - рассказал корреспонденту CNews Данил Мисоченко, консультант по информационной безопасности отдела консалтинга компании «ДиалогНаука». По его мнению, на государственном уровне необходимо использовать работающий законодательный механизм, обеспечивающий воздействие как на нелицензионных пользователей, так и на киберпреступников. Только такой путь вместе с повышением корпоративной этики в направлении использования лицензионного программного обеспечения, позволит изменить ситуацию с пиратством к лучшему.

Как считает Константин Архипов, директор Panda Software Russia, большого ущерба корпорации Microsoft подобное приложение нанести не сможет – крупные компании не будут связываться с подобными вещами. Человек, который воспользуется таким поддельным сервером, будет делать это совершенно осознанно, а круг таких людей невелик. "Сложно предугадать, как поступит корпорация Microsoft в данном случае: возможно, просто не обратит внимания; или включит соответствующую блокирующую «заплатку» в свой очередной бюллетень обновлений, - говорит г-н Архипов. - Но это для них точно не критическая и не первостепенная проблема, о которой стоило бы особенно беспокоиться. Суть, как с этим бороться, сводится к вопросу: «Как бороться с пиратством вообще?»".

http://www.cnews.ru




Похожие по содержанию материалы раздела: Новинка марки QWONN - CCD-камера QN-C303HR с разрешением 570 ТВЛ Новинка марки QWONN - CCD-камера QN-C303HR с разрешением 570 ТВЛ В подмосковных школах пройдут мероприятия по противопожарной мероприятия Пожар в Троицком соборе: "ничего случайного не бывает" В Windows Live Messenger появилась кнопка вызова полиции Требования пожарной безопасности не соблюдают 16000 учебных заведений УЛИЦЫ ЕКАТЕРИНБУРГА БУДУТ ОСНАЩЕНЫ СИСТЕМОЙ ВИНЕОНАБЛЮДЕНИЯ Мурманский аэропорт оснастили видеорегистратором VIDETE IT® НА РЫНКЕ СИСТЕМ БЕЗОПАСНОСТИ "Доктор Веб" выпустила новые версии антивирусов для ОС Unix/Linux За пензяками будут следить камеры видеонаблюдения Windows NT 4 "съедят" черви и троянцы? Чита: В ОГНЕ ПОГИБЛО ВДВОЕ БОЛЬШЕ ЛЮДЕЙ Эксперты раскритиковали защищенный Browzar Новый 4-канальный DVR Smartec по своим функциональным возможностям составит серьезную конкуренцию большинству аналогов Дисней-парк во Флориде меняет систему биометрической идентификации посетителей Новый биометрический считыватель отпечатков пальцев Sagem Новый 4-канальный оптический передатчик Smartec для передачи видеосигнала на большие расстояния В Петербурге — Всеророссийский сбор пожарных инспекторов

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация