reklama

WGA przy pobieraniu złamane

Strona główna Aktualności

O autorze

Administrator infrastruktury obsługującej portal dobreprogramy i pasjonat nowych technologii spod różnych znaków. Przed pracą miłośnik gry w squasha, po pracy fan Formuły 1.

Od pewnego czasu pobieranie niektórych plików z witryny Microsoft Downloads wymaga obowiązkowego zainstalowania komponentu ActiveX (lub specjalnego programu), który sprawdza legalność posiadanego systemu operacyjnego. Następnie, jeśli weryfikacja zakończy się pomyślnie, do przeglądarki przekazywany jest parametr (hash) umożliwiający rozpoczęcie pobierania.

Jak donosi niejaki Aaaz na łamach swojego bloga, procedurę tę można bardzo łatwo złamać - na dodatek jedyne potrzebne do tego narzędzie można za darmo pobrać... ze strony Microsoft! Narzędzie generuje hash potrzebny do pobierania, a po jego dołączeniu do adresu - legalność nie jest sprawdzana.

Ciekawe, jaka będzie reakcja Microsoft. Prawdopodobnie luka zostanie wkrótce poprawiona, gdyż - jak widać - obecny poziom zabezpieczeń okazał się niewystarczający dla bardziej "dociekliwych" użytkowników...

© dobreprogramy
reklama

Komentarze

reklama
Polecamy w WP TechnologieWP TechnologieNie wiemy, co jemy - państwowe badania to kropla w morzu. Projekt FoodRentgen chce to zmienić