LiteNet.Ru - Актуально о ПК и ПО. 2006-2019.
СТАТЬИ | НОВОСТИ | ПРОГРАММЫ | ОБРАТНАЯ СВЯЗЬ | КАРТА САЙТА
Сейчас на сайте: 72 пользователей онлайн
Обновления
Комментарии Сертификат ТР ТС ... [21.12.24]
Материал Смена паролей на компьютерах в сети с помощью AD [04.09.24]
Материал Установил CentOS 7 как корректно настроить кодировку httpd.conf? [14.07.24]
Материал Установил CentOS 7 как легко и просто настроить ssh доступ? [24.03.24]
Комментарии Спасибо... [17.02.24]
Материал Форма ввода php [08.05.23]
Материал Windows 11 LTSC выйдет во второй половине 2024 года [08.05.23]
Материал Microsoft прекратит выпуск обновлений для Windows 10 [29.04.23]
Комментарии Огромный респект и... [04.10.22]
Комментарии не помогло... [10.07.22]
Комментарии не получается войт... [02.11.21]
Комментарии Да нет в редакторе... [05.10.21]
Комментарии Toshiba Tecra s11 ... [21.07.21]
Комментарии Все получилось, сп... [21.07.21]
Комментарии не сработало... [04.06.21]
Комментарии Доброго времени! У... [27.03.21]
Комментарии У меня этот метод ... [19.03.21]
Комментарии всё испробовал,не ... [17.03.21]
Материал Представлена настоящая зарядка по воздуху Xiaomi Mi Air Charge [31.01.21]
Материал Отныне для запуска WhatsApp на ПК и в браузере требуется биометрия [31.01.21]
Материал Google Chrome 88.0.4324.104 [31.01.21]
Материал Avast Free Antivirus 20.10.5824 [31.01.21]
Материал Яндекс.Браузер 20.12.3.138 [31.01.21]
Материал Maxthon 6.1.1.1000 [31.01.21]

RSS

Последние добавленные статьи

Microsoft подтверждает эффективность OEM взломов Windows Vista.
19.04.2007

На прошлой неделе Microsoft подтвердила существование и эффективность метода обхода активации Windows Vista. Старший программный менеджер Microsoft Алекс Кочиз (Alex Kochis) опубликовал в блоке на MSDN Windows Genuine Advantage подробности об OEM BIOS активации Microsoft и о том, как это можно использовать для нелегальной активации практически любой версии Windows Vista.

"Эта форма активации изделия известна также как OEM активация, или OA" - написал Кочиз. "При ее появлении в Windows XP, когда Microsoft представила Windows Product Activation, мы признали, что этот способ также прост, как и активация конечного пользователя, и при этом то были дополнительные меры".

"Стремясь уменьшить влияние, оказываемое этим дополнительным шагом при активации, но при этом полностью сохранить эффективность системы активации изделия, Microsoft начала работы совместно с OEM-производителями, чтобы разработать систему, которая бы работала максимально удобно для них и для их клиентов, оставив при этом главной ее целью активацию продукта. Поскольку мы следили за разработкой такого решения, нам важно было гарантировать, что технология активации программы могла предоставлять приемлемый уровень защиты, при этом уменьшив потребность в дополнительных действиях со стороны конечного пользователя.

Крупные системные разработчики, которые выпускают большое количество ПК с предустановленной Windows, имеют возможность сделать во время процесса производства так, чтобы можно было идентифицировать системы, которые будут поставляться с предустановленной Windows. Коммерческие номера таких систем сообщаются в Microsoft, которая является партнером таких OEM-поставщиков, чтобы разместить в BIOS материнской платы системы специальный маркер, с помощью которого впоследствии можно идентифицировать ПК, которые должны были поставляться с лицензионными копиями Windows XP или Vista. Кочиз сказал, что специальный маркер в BIOS подтверждает, что установленная копия Windows является лицензионной и не требует активации.

Последняя OEM BIOS атака на Windows Vista была осуществлена группой хакеров, известной как "TEAM PARADOX", при этом ими была получена информация из BIOS о аппаратном обеспечении от таких OEM-производителей, как Asus, Acer, HP и Lenovo, с целью использовать эти данные на "нелегальных" системах для их активации.

Согласно документации, выпущенной вместе с хакерскими инструментальными средствами от TEAM PARADOX, "основной задачей таких инструментальных средств является предоставление всей возможной BIOS ACPI_SLIC информации о механизме лицензирования Windows Vista посредством драйвера устройства. В совокупности с соответствующим программным ключом и OEM сертификатом это позволяет сделать любую систему фактически неотличимой от легальной предактивированной системы, поставляемой OEM-производителем.

Существование OEM BIOS атаки, которой подвержены специальные BIOS от различных OEM-производителей, подтверждается Microsoft. Кочиз отвечает на это тем, что "в то время, как этот метод является довольно простым для осуществления конечным пользователем, его также просто обнаружить и пресечь, чем метод, который связан с непосредственным внесением изменений в BIOS материнской платы".

Microsoft говорит, что та же самая атака может быть выполнена не только с помощью программной эмуляции, но и посредством изменения аппаратных средств путем перепрограммирования BIOS. Однако, последний способ вызывает у Microsoft меньше беспокойств, поскольку компания считает, "он не может быть применен для большого числа систем, что делает его менее опасным".

Старший программный менеджер Microsoft говорит, что такие атаки не являются новыми. "За эти годы мы видели много примеров редакторов BIOS, которые после определенных манипуляций с ними, позволяли отредактированному BIOS'у казаться OEM BIOS'ом. В Windows этот вид редактирования BIOS не был так труден, как теперь в Windows Vista, и, так как имелись гораздо более простые пути получения пиратской Windows XP, я не думаю, что этому способу уделялось большое внимание" - объясняет Кочиз. "Однако, вследствие того, что Windows Vista не может быть взломана также легко, как Windows XP, возможно, что многочисленные попытки сделать это приведут к увеличению усилий, направленных на взлом работы OEM Activation 2.0".

Хотя Microsoft хорошо известно об эффективности OEM BIOS атак, у программного гиганта, кажется, нет в планах ограничивать этот способ взлома. "Мы сосредоточены на атаках, которые представляют угрозу для наших клиентов, партнеров и программ. Стоит также отметить, что мы распределяем наши ответные действия по приоритетам, так как не всем попыткам взлома нужно уделять одинаковое внимание. У нас нет цели останавливать каждого "безумного ученого", который выполняет миссию по взлому Windows. Наша первоначальная цель состоит в том, чтобы разрушить деловую модель организованных торговцев контрафактной продукции и не дать пользователям стать их жертвой.

В феврале CEO Microsoft Стив Баллмер (Steve Ballmer) сказал, что именно пиратство виновно в скромных начальных продажах новой операционной системы. В марте же компания объявила, что продажи лицензионной Windows Vista в два раза превосходят таковые у Windows XP за первый месяц после релиза.

Что еще почитать?


Оставленные комментарии:


Всего 0 комментариев


Введите Ваше имя:


Не используйте HTML и ВВ-коды - не работает. Пользуйтесь смайликами :)
Very HappySmileLaughingCoolWinkSurprised
RazzSleepSadShockedEvil or Very MadRolling Eyes

В этом поле Вы можете ввести текст комментария:


До конца всего осталось символов

Код на БОТливость: Код на БОТливость:
Введите код: