微軟驚呆!32TB的Win10源碼泄露,微軟證實曾提供給合作伙伴

閱讀

window10.jpg

Windows 10


據美國科技網站TheVerge北京時間6月25日報道,微軟部分Windows 10源代碼已被泄露到網上。本周,與Windows 10有關的USB、存儲和Wi-Fi驅動的文件被上傳到Beta Archive網站上。

Beta Archive是一家Windows愛好者網站,常年追蹤Windows新版本,要求成員捐獻或是對相關Windows活動作出貢獻,只有這樣才能訪問所有已有Windows版本的免費私有FTP。外泄源代碼被發布在Beta Archive的FTP上面,屬于微軟共享代碼工具包(Shared Source Kit.)的一部分。

微軟發言人在發給TheVerge網站的一封電子郵件中稱:“我們的調查證實,這些文件的確屬于共享代碼項目(Shared Source Initiative)中的部分源代碼,而且供原始設備廠商(OEM)和合作伙伴使用。”英國科技網站The Register宣稱,共有32TB的數據外泄,其中包括尚未發布的Windows版本。

這意味著什么呢?意味著拿到這些代碼的人可以審查尋找存在的安全漏洞,然后用來攻擊全球各地用戶的Windows系統。關鍵是這些代碼屬于WIndows操作系統的核心,而核心級代碼的受信任等級是最高的。誰要是控制了這些代碼,幾乎就可以為所欲為。



window10源碼外協1.jpg

window10源碼外協2.jpg

window10源碼外協3.jpg

被泄露的Windows源碼截屏


除此以外,至今尚未公開發布的Windows 10以及Windows Server 2016版本也一并被泄露出來。這些機密的版本本來是微軟工程師出于尋找bug和測試目的而開發的,里面包括了私密的調試符號,在公開發布時往往會剔除掉。但是對于黑客來說,那些符號往往能透露重要信息。


舉個例子,Windows 10 “Redstone”預發布版和尚未發布的64位ARM版Windows也在其中。考慮到被泄露出去的版本實在是太多了,估計微軟已經沒有辦法啟動安全啟動機制來阻止用戶啟動預發布版的操作系統,也許會給黑客制造研究代碼的可乘之機。


一并被泄露出去的還包括了Windows 10 Mobile Adaptation Kit,這個機密的軟件工具包可以讓Windows操作系統在各種便攜式和移動設備運行。


盡管Beta Archive已經采取了部分措施,但是能訪問其私有庫的網民仍然可以免費下載上面現有的所有數據。Windows用戶需要提高警惕,而微軟看起來這段時間有得忙了。


上部分參考了多個信息來源:www.theregister.co.uk,如若轉載,請注明出處:http://36kr.com/p/5080980.html


微軟回應


The Register 報道稱,壓縮到 8 TB 的微軟 Windows 非公開鏡像和軟件藍圖被上傳到了 betaarchive.com 的 FTP 服務器,文件解壓后大小為 32 TB。這些數據屬于微軟的 Shared Source Kit,包含了 Windows 10 硬件驅動源代碼,USB 和 Wi-Fi 堆棧,存儲驅動、ARM 特定的 OneCore 內核代碼,等等。報道稱,這些信息可用于尋找安全漏洞。


window10源碼外協4.jpg


Betaarchive 發表官方聲明,稱文件夾大小僅僅為 1.2GB,并非是機密數據。微軟發言人隨后也證實,這些源代碼是通過共享代碼計劃與 OEM 廠商和合作伙伴分享的源代碼的一部分。


青島電腦維修 青島電腦上門維修 青島監控維修   青島LED顯示屏維修  青島電腦維修電話  青島修電腦  青島維修電腦

黃島電腦維修,黃島電腦維修上門,黃島修電腦,黃島上門修電腦,黃島電腦網絡維修,黃島監控維修,黃島LED顯示屏維修

体彩26选5