23.02.2008
Наверняка, каждый из вас задавался вопросом, почему с релизом Windows Vista SP1 компания Microsoft не заблокировала популярные эксплойты, взламывающие антипиратскую систему Vista, хотя ранее компания Microsoft сообщала о желании сделать это. Так вот, рано радуетесь - в ближайшее время компания намерена выпустить обновление, блокирующее два самых популярных эксплойта.
В декабре я как-то упоминал, что были внесены некоторые изменения в WGA в Windows Vista. Для начала я хочу сказать, что я очень взволнован по поводу выпуска SP1 и очень горжусь той работой, которую мы проделали. Я также доволен теми изменениями, которые мы внесли в процесс взаимодействия пользователя с системой, а также тем, что мы поработали над предотвращением возможности использования в SP1 двух наиболее известных методов обхода или взлома активации продукта в Windows Vista.
Для начала позвольте мне рассказать об изменениях, произошедших в пользовательском интерфейсе в SP1. "Режим ограниченной функциональности" (RFM) был удален из продукта и заменен интерфейсом, основанным на системе уведомлений. Цель последнего состоит в том, чтобы дифференцировать разницу между подлинными и активированными копиями Windows Vista и не являющимися таковыми, и предоставлять основные функции системы, такие как вход в систему, доступ к рабочему столу и т.д. Это означает, что системам, которые не были активированы в течение их пробного периода (сюда включается и требование повторной активации при замене аппаратных средств) может быть предоставлена эта функциональность.
После того, как пробный период перед активацией истечет, при следующем входе в систему пользователь увидит сообщение, которое попросит клиента активировать эту копию Windows. Это диалоговое окно будет отображаться как минимум 15 секунд, прежде чем его можно будет закрыть. Если пользователь захочет активировать свою копию Windows, то ему предоставят на выбор несколько способов сделать это. Если же пользователь захочет пропустить активацию, то ему нужно будет подождать эти самые 15 секунд и нажать кнопку "Активировать позже", после чего он перейдет к рабочему столу и сможет приступить к своей работе.
Когда рабочий стол загрузится, обои рабочего стола будут заменены на сплошной черный фон. Эти установки будут сбрасываться каждый час, что означает, что пользователь может изменить фон рабочего стола на свое любимое изображение, но каждый час система будет сбрасывать эти настройки и заменять их сплошным черным фоном. Каждый раз, когда это происходит, в системном трее появляется всплывающее сообщение с предложением активировать копию Windows.
Если пользователь щелкнет на этом сообщении, то ему будут представлены все способы активации копии Windows.
Это хорошо, скажите вы, но вы нам говорили об этом и раньше. Как часто с этим будет встречаться обычный среднестатистический пользователь? Что ж, в SP1 мы предотвратили возможность работы двух наиболее распространенных эксплойтов, работающих с нашей системой активации продукта. Это означает, что пользователи, которые запустят эти экплойты на своих системах, обнаружат, что в SP1 они не работают, и их попросят активировать свою копию Windows Vista.
Вот как это должно работать. Пользователи Windows Vista Service Pack 1, которые ранее обошли активацию при помощи BIOS OEM-хака или остановки таймера, обнаружат, что теперь эти экплойты не работают. Как только они будут отключены, пользователям придется активировать их копию Windows. Если клиент не сделает этого по истечении пробного периода, то он получит уведомление о том, что его система, возможно, не является подлинной и что надо будет дальше сделать. Период времени, через который пользователи увидят сообщение "Активируйте вашу копию Windows", зависит от того, какой эксплоит до этого действовал в их системе. Пользователи, которые использовали OEM BIOS, могут не увидеть ничего подобного в течение 15 дней, т.е. срока, который установлен для активации Windows для наших OEM-партнеров. Пользователи, которые использовали остановку таймера получат это сообщение сразу же после установки SP1,
А что на счет пользователей, которые не будут устанавливать SP1? Если ли способ установить, используют ли они эти эксплоиты? Да, такой способ есть. Позже в этом месяце Microsoft выпустит обновление для Windows Vista через Windows Update, которое позволит обнаруживать в RTM-версиях системы и в системах с установленным SP1 эксплоиты OEM BIOS и Time Stopper, после чего сообщит пользователю об их наличии. Диалоговое окно (скриншот внизу) также предоставит клиентам инструкции о том, что они могут сделать, чтобы исправить это, и предоставит множество Web-ссылок для того, чтобы пользователи могли узнать дополнительные детали о соответствующем эксплоите и научиться, как его отключить и удалить. Если они стали жертвами пиратского программного обеспечения, то им будут предоставлены ссылки на Web-страницы, где они смогу получить информацию о том, как получить подлинное программное обеспечение.
Важно отметить, что это обновление не отключает эксплойты, которые обнаружит - оно просто предупреждает пользователей о том, что они присутствуют в системе. Когда мы выпустим обновления, которые позволят Windows Vista обнаружить эти эксплойты, мы также сделаем доступным для скачивания отдельные утилиты для их удаления. В будущем мы объединим инструменты обнаружения и удаления эксплоитов. Я думаю, что этого стоит ожидать в нашем следующем релизе. Мы также хотим минимизировать временные затраты для пользователей подлинных копий ОС, так что если в таких системах не будет обнаружены данные эксплоиты, то не будет показано никакого диалогового окна после применения обновления. Все просто.
|