Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Хакеры доломали систему активации Windows 7

Напечатать страницу
18.11.2009 11:20 | Really Fenix

Пиратам удалось одержать очередную победу в непрекращающемся противостоянии с Microsoft: хакеры успешно обошли систему активации, используемую в Windows 7.

Согласно статье, опубликованной более недели назад на сайте My Digital Life, пираты придумали пару новых способов для обхода системы активации новой операционной системы, ключевого компонента антипиратской системы Microsoft.

Представители Microsoft говорят, что знают о наличии хаков, и уже ищут способы решения проблемы. "Мы знаем о существовании этого варианта обхода активации и уже работаем над ее решением" - заявил сегодня пресс-секретарь компании.

Две утилиты под названием "RemoveWAT" и " Chew-WGA" удаляют из Windows 7 механизм активации или препятствуют его запуску, говорится в статье My Digital Life. Обе утилиты заставляют Windows 7 думать, что она была активирована надлежащим образом, и избавляет пользователей от навязчивых сообщений о необходимости активации, которые появляются в случае использования контрафактного ПО.

В Windows 7 компания Microsoft отказалась от наименования "Windows Genuine Advantage", заменив его на "Windows Activation Technologies" (WAT). Однако, то, что отображалось на экранах пользователей, не очень изменилось по сравнению с Vista. Наиболее заметным изменением в Windows 7 стало отсутствие задержки во время входа пользователя на ПК с неактивированной копией Windows. В случае с Vista пользователям приходилось ждать 15 секунд, прежде чем нажать кнопку "Активировать позже", чтобы перейти к рабочему столу. В Windows 7 пользователи могут нажать эту кнопку сразу.

Microsoft внесла радикальные изменения в систему WGA в Vista почти два года назад, за которыми последовали практически идентичные изменения в Windows XP. В обеих операционных системах компания отказалась от использования режима ограниченной функциональности, который, по сути, делал компьютер непригодным для использования. Взамен Microsoft ввела увеличившееся число сообщений на экране и в качестве фонового рисунка рабочего стола установила черный фон.

Microsoft и в прошлом блокировала подобные хаки, используя Windows Update. Например, в начале 2008 года компания заблокировала два популярных среди пиратов эксплойтов, а месяцем позже интегрировала код для обнаружения этих эксплойтов в Vista SP1. В феврале 2009 года было выпущено еще одно обновление, заблокировавшее еще один эксплойт для Vista Ultimate.

Статья на My Digital Life указывает на то, что Microsoft может воспользоваться той же тактикой в отношении Windows 7. "Так как техника основана на удалении компонентов активации и подразумевает процедуру установки патчей и модификации многих системных файлов, обнаружить факт взлома для Microsoft не составит труда, как не составит труда устранить эти изменения при следующем обновлении WGA или вместе с первым пакетом обновления (SP1) для Windows 7 и Windows Server 2008 R2" - сообщает My Digital Life.


Источник: http://www.computerworld.com
Перевод: Really Fenix

Комментарии

Не в сети

Это просто epic fault какой то

Мега навороченная защита блокируется 2 стандартными командами из консольки - запрещаем доступ к библиотечке и все

18.11.09 12:10
0
Не в сети

Дык вроде как с момента релиза существует масса рабочих активаторов многие из которых до сих пор проходят проверку на валидность http://www.microsoft.com/genuine/

18.11.09 12:15
0
Не в сети

активаторы это не спортивно - что-то качать, что-то искать.

18.11.09 12:18
0
Не в сети

Представители Microsoft говорят, что знают о наличии хаков, и уже ищут способы решения проблемы.


а заодно и для всех остальных сотен активаторов, что плавают по всему интернету
И смех, и грех; ну для кого они такой цирк разыгрывают?..

18.11.09 13:53
0
Не в сети

7Loader прекрасно работает =) Я покачто на активированной сижу, коробку не покупаю т.к. скоро новый ноут буду брать, зачем платить дважды.

18.11.09 14:19
0
Не в сети

kolpeex на хабре писал:Обратите внимание на команду takeown!
После нее sppcomapi.dll станет доступна для записи. Теперь будет открыт путь для малвари на компах счастливых пиратских пользователей.

Просто «отменяем» команду активации, т.е. разблокировываем. Инжектим свой злой код в эту dll, ждём пока пользователь перезагрузится. Вот такой простой rootkit.



кто теперь ещё неверит что сидеть на пиратке неопасно?

18.11.09 15:19
0
Не в сети

LOST,
кто теперь ещё неверит что сидеть на пиратке неопасно?

Это смотря как и чем активирована пиратка. Например я видел человека который надыбал где-то массу ОЕМ-ключей и теперь каждому желающему за символическую сумму активирует (по Интернету или по телефону) установленный на компьютере Windows 7 Ultimate, по мимо этого, он ещё и гарантию раздаёт, что данный ключ не будет заблокирован. Где он правда взял такое количество ключей - для меня так и осталось загадкой, но факт остаётся фактом

18.11.09 15:46
0
Не в сети

кто теперь ещё неверит что сидеть на пиратке неопасно?


Я При KMS-активации никаких изменений в системные файлы не вносится.

18.11.09 15:48
0
Не в сети

Все эти взломы активации говорят о дырявости этой ОС. Если она сама себя защитить не может, то что говорить о пользователях и их данных? Самая стабильная, самая надёжная... А по сути - лишь дырка от этой надёжности и безопасности. Как можно доверять важные данные этой ОС, если её безопасность крошат на раз-два?..

18.11.09 16:01
0
Не в сети

новые способы активации - спрашивается, зачем, если прошивку биоса и загрузчик никто не отменял? если хочется ничего не менять в системе, то есть KMS или реарм

18.11.09 16:36
0
Не в сети


kolpeex на хабре писал:
Обратите внимание на команду takeown!
После нее sppcomapi.dll станет доступна для записи. Теперь будет открыт путь для малвари на компах счастливых пиратских пользователей.


Что за фигня ?
Почему она прям будет доступна для записи?
Это изменение владельца и не факт что на ту запись под которой работают ;)
Пусть пугают пионеров

18.11.09 16:57
0
Не в сети

бред, прошил биос еще до появления OEM-ключей, система нетронутая, никогда ничего не слетит, все остальные способы активации - отстой

18.11.09 19:21
0
Не в сети

но но но! я говарил про новый способ активации. его можно осуществить простым батником, командной строкой или программой. и вот при этой активации способ проникновения в систему руткитом описаный выше прикрасно и работает.
кряки с эмуляцией БИОСа тоже небезопасны. кто знает что туда могут написахть. только реальная перепрошвика даёт такую возможноть не заразится т.к. кряк незается вообще.

19.11.09 14:53
0
Не в сети

BIOS + сертификат ещё с Висты рулит))

20.11.09 00:34
0
Не в сети

Да взломать, то любую защиту взломают, сильная она или слабая. А, патчинг системных файлов (то что пишут в сабже) не есть гуд, ибо прекрасно детектится и рано или поздно будет пофиксен, причём после этого система может наглухо заблокироваться в самое неподходящее время. Помню когда ставил висту на другой хард для теста и глянул новомодный кряк - через месяц опять поставил диск чтобы потестить макось - Виста была наглухо заблокирована, кроме окошка активации, ни safe mode тебе, ни возможности запустить какой-либо процесс, представляю как людям которые работали за кряченой вистой было весело.
Думаю тут правильно сказали, что если уж и ломать активацию - то без подмены системных файлов, всякими KMS, загрузчиками, биосами.

20.11.09 13:11
0
Не в сети

Как активировать Windows 7. Чтобы активировать Windows 7 вам необходимо открыть “Мой компьютер -> свойства” дальше нажать “Изменить ключ продукта” и ввести любой из следующих ключей для windows 7. http://depositfiles.com/files/98c1ze1al

08.12.09 02:58
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.083 секунд (Общее время SQL: 0.065 секунд - SQL запросов: 85 - Среднее время SQL: 0.00077 секунд))
Top.Mail.Ru