Ellopták és publikálták a Windows NT 4 és 2000 forráskódját?

A Slashdot a Neowin.net oldalra hivatkozva azt állítja, hogy valaki megszerezte és publikálta az Interneten a Microsoft Windows NT 4 és 2000 operációs rendszerek forráskódját.A Neowin.net a /. effektus miatt éppen nem elérhető, de a hozzászólásokba valaki bepostázta az ott olvasható hírt:

" Neowin has learned of shocking and potentially devastating news. It would appear that two packages are circulating on the internet, one being the source code to Windows 2000, and the other being the source code to Windows NT. At this time, it is hard to establish whether or not full code has leaked, and this will undoubtedly remain the situation until an attempt is made to compile them. Microsoft are currently unavailable for comment surrounding this leak so we have no official response from them at the time of writing.

This leak is a shock not only to Neowin, but to the wider IT industry. The ramifications of this leak are far reaching and devastating. This reporter does not wish to be sensationalist, but the number of industries and critical systems that are based around these technologies that could be damaged by new exploits found in this source code is something that doesn't bare thinking about.

We ask that for the wider benefit of the IT community that members and readers support Microsoft by forwarding anything they know about the leak to the Microsoft's Anti-Piracy department.

Please do not post any links/screenshots/hints or anything to do with the source code outbreak. Discussion is allowed but we will not condone people spreading this source code."

A kód állítólag (Slashdot fórum) Windows.Source.Code.w2k.nt4.wxp.tar néven forog a neten.

Mivel a Microsoft nem erősítette meg a hírt, mindenki kellő óvatossággal kezelje. Ennek ellenére nem lehetetlen, hiszen emlékszünk talán még arra, hogy 2003-ban a Valve által fejlesztett, és megjelenés előtt álló Half Life 2 forráskódját leakelték ki a Net-re, amely akkora kárt okozott a cégnek, hogy a játék megjelenését több hónappal el kellett tolni, és még azóta sem jelent meg. Először abban sem hitt senki.

A Slashdot cikke itt.



(Állítólag P2P hálókon már elérhető, hitelesnek tűnő filelistákat lehet látni.)



Frissítés: 2003/02/13 7:18:51



Ma reggel a Microsoft szóvivője megerősítette a hírt. Korábban az Eweek-nek cáfolták a leak-et, de az AP-nek később megerősítették:



"However, in an Associated Press report filed later in the evening, Microsoft officials confirmed the leak. The spokesman said that "some incomplete portions of its Windows 2000 and Windows NT4 source code had been 'illegally made available on the Internet'."



Az Eweek cikke itt!

Hozzászólások

:)))))

Öregem :)

Bámulatosan jó a hasonlatod. (spagetti-szerkezetu oprendszer)

Elképzelem Bill Gatest amit az összegabalyodott spagetti kilóg a tányérjából és az egész halomban benn van egy zászló amin a windows ablakszímbóluma :)

Talán része ez is a M$ saját "open source" stratégiákának :)) Az Allegiance után most a windows forráskódja is hozzáférhető, igaz ez már nem nyiltan.

Az sco ügy hátterében nincs okunk ennek örülni, mert ha akár a wine-ba akár más kulcsprogramba épülne be a windows forráskód egy darabja, az újabb támadási pontot adhatna a kezükbe. A kisértés valóban nagy, szerintem jobb bele sem nézni.

En szemely szerint azert tamogatom a wine fejlesztest munkaval, mert utalom, hogy a windows mindig osszeomlik. Ugyhogy nem fogok windows kodot beleirni.

Egyebkent a wine levlistan eleg sok ember fejleszt akinek nincsen windows a gepen egyaltalan. Ebbol ugy gondolom egyikunk se erez erre kisertest.

Hijaszu

GLL (General Leaked-Source license) alatt publikaltak :)

http://www.komotv.com/stories/29778.htm

es szerinted azert mert beta, akkor kiadjak forraskodot? es pont az XP-jet? Amikor meg a DOS forrasat se adtak ki? Na ne. Ha megjelent az azert van mert lenyultak, es probaljak szepiteni.

Abban en nem hiszek, hogy a MS holnap open source centert fog nyitni. Ha megis az nagyon jo.

Erdekes lenne egy winsources.sourceforge.net nem? :-))

1 részt szerintem ahhoz, hogy a linux is írhasson NTFS particiót ahhoz nem éppen egy lopott forrás kell. Lévén abba csak bele kötni lehet, hogy nézzenek oda a linux már nem csak az SCO forráskódját nyúlta le.

Teljesen igazat adok abban, hogy semmiképp sem szabad belöle még 1 karaktert se átvenni. :)

2. Miért még nem tud írni NTFS-t a linux? :)

Linux Kernel v2.6.1 Configuration

DOS/FAT/NT Filesystems >

DOS FAT fs support

MSDOS fs support

VFAT (Windows-95) fs support

NTFS file system support

[ ] NTFS debugging support (NEW)

[ ] NTFS write support (NEW)

Bár még sose próbáltam ki :)

Hat ez meg eleg cink imho:

2.6.3-rc2 NTFS write tamogatasa:

This enables the partial, but safe, write support in the NTFS driver. The only supported operation is overwriting existing files, without changing the file length. No file or directory creation, deletion or renaming is possible.

Hat bennem meg az is megfordult, hogy ezt maguk inteztek, mivel azt remelik, hogy ez jobban fogja osztonozni az eddigi Win felhasznaloi tabort (NT4, 2000) az ujabb Win verziokra valo atteresre (XP, Longhorn meg a franc tudja, hogy mi).

Persze a kemenyvonalas Win3.1, 95, 98-as juzereket nehez lesz igy megtorni :-) De majd azokat is kiszivarogtatjak.

Elkepzelem, ahogy Gates egy lesujto jelentes utan (miszerint a kocsog felhasznalok nem ternek at eleg gyorsan az uj Windows-okra es Office-okra) magara zarja a kis titokszobajanak az ajtajat es elkezdi sirva begepelni:

cvs -d :pserver:mytechnet.crap.com:/checkout WinNT4

cvs -d :pserver:mytechnet.crap.com:/checkout Win2000


Ben

u.i.:

Lehet, hogy tul sokat tevezek mostanaban?

nem fog megszunni az osszes windows, csak nem lesz support es fejesztes. ha az ms megszunne. de nem fog.

Inkabb az lesz, hogy csomo bugot megtalalnak a forraskodban, es nem fogjak reportolni oket... a windows lyukasabb lesz mint eddig barmikor.

asd

kernel kozeli cuccok kerultek ki a filelistabol itelve. nem az egesz forraskod, a MS csak egy reszerol beszel. A 200MB tomoritve azert nem keves, tekintve, hogy a Linux forraskodja tomoritve 30MB.

>csak beloggolni felejtettem el. kell ez az anonim funkcio?

majd elvalik. vegul is az oldal a nyilt szellemiseget koveti....

En is fejlesztek windows emut, noha nem a winet csak az mplayerben levo reszet es nekem sincs windows gepem.

A titok nyitja: msdn.microsoft.com/library/ itt minden fv-rol van leiras, ez alapjan implementalom oket :) Szerintem sokan igy teszik a wineosok kozott is.

Mintha a W2k IP stack-je a BSD-ből származna.

Vagy rosszul tudom?

Sokan kérdezgetik, hogy mikor és hogyan.....

Ha emlékeztek, 2-3 éve Szentpétervárról ruszki crackerek bementek egy jelszólopós féregvírussal a M$ hálózatában, ahol minimum 3 hónapot, maximum 6 hónapot voltak. A M$ aztat mondta akkor, hogy a forrás érintetlen, tehát nem nyúltak bele.

Viszont minden épeszű ember gondolhatta, hogy a forrsát kivitték, azt ugyanis nem cáfolta M$. Gondolom (a 2000-es és az NT-ből), hogy ez az eset lehetett, mert ha frissebb a lopás, akkor már a 2003-nak a kódja legalább pre-release verzióban is kint lenne.

Mindenesetre érdekes hónapoknak nézünk elibe.....

Arra még nem gondolt senki, hogy ezt a Microsoft direkt csinálta és semmiféle kódlopásról nincs szó? ;)

Csak két gondolat jutott az eszembe:


1. Nem lehet, hogy ez félig-meddig direkt húzás volt, hogy valaki ráharapjon, és ezzel ráhúzák a vizes lepedőt a {linux|bsd|opensource} közösségre? ("...biztos a gonosz linuxosok...")


2. A "felhasználom-nemhasználom"-ról meg: Nem tudom, ki hogy van vele, de ha találok az utcán egy kutyakakit, akkor se lépek bele, ha azt írták mellé, hogy OpenSource...

de gondoltunk ra. tegnap este az osszes lehetoseget vegigbeszeltuk a #debian.hu-n.

Meg azt is, hogy a MS ugyis ki akarta adni a forrrast, csak nem akart egni, hogy meggondolta magat. Igy inkabb azt mondta, h elloptak. Ezek utam meg minden mindegy alapon kiadjak. Igy akar azt is lehet mondani, hogy nem tavolodtak el az elveiktol, es megis releaseltek. :-)

de azert ez elegge elkepzelhetetlen imho

Szerintem sokkal nagyobb a kísértés olyan területeken, mint pl. az NTFS fájlrendszer, amihez még mindig nincsen teljes írás/olvasás támogatás a kernelben. Ezt egy w2k kernelforrással a kézben már egyszerûbb lenne megoldani, és hozzáteszem, hogy sokkal veszélyesebb is.

Ha az m$ csak egy if szerkezetet is hasonlónak találna, mint a saját kernelükben, akkor számíthatnánk egy újabb sco effektusra, csak sokal nagyobb méretben.

pontosan. ezert is nagyon nagy riziko meg csak belepillantani is a forraskodba, ha barmilyen nyilt projekten dolgozol. Nem azert mert a szomszedod megtudja, hanem mert akar akaratlanul is bevillanhatnak olyan kodreszek, amelyek a windows kodjaban vannak.

Mint tudjuk manapsag nem csak azt akarjak szabadalmaztatni, ami egy az egyben kod, hanem az otleteket is. Szoval akinek barmilyen koze van nyilt projektekhez, ajanlatos nagyon messze elkerulni a forraskodokat.

Érdekes lenne, ha csak ennyi fájlból állna. Ez még a kernelnek is kevés, nem hogy az egész OS-nek.

Server: Apache/1.3.12 (Unix) PHP/4.1.2 secured_by_Raven/1.5.2

220 ftp FTP server (Version wu-2.6.0(1) Tue Nov 9 12:05:10 PST 1999) ready.

mainsoft.com... :)

"A 200MB tomoritve azert nem keves, tekintve, hogy a Linux forraskodja tomoritve 30MB."

Na igen, ez egy dolog, de ha egy kicsit elkezdünk számolni, mindjárt érdekes eredményre jutunk.

A HWSW (és más források) szerint az MS 35 milliónyi programsorról és 40 Gbyte-os méretről beszél. Gondolom a 35 millióban benne vannak a kommentek is. Ha most elosztjuk a 40 Gbyte-ot 35 millióval, mindjárt >1024 jön ki soronként.... Elképzelhető, hogy a Winsows 2000 forráskódjában átlagosan 1000-1100 karakter van egy sorban?

Javítsatok ki, ha nem stimmel az eszmefuttatásom...

Release: Microsoft Windows 2000 and NT4 *Leaked* Source Code

Date: 02/12/04

Size: 42 x 5mb

Description: This is the leaked source code you've been hearing so much about brought to you buy yours truely.

-Duranged

Nagyon veszélyes, még leharapja a fejünket a sok Bit...

Hm. Nem kötözködésképp, inkább LOL, de nem az volt a hatalmas marketingduma minden egyes MS Windows verziónál, hogy az alapoktól újraírták az egészet?

// irónia on

Akkor meg minek aggódni?

// irónia off

Persze ezt az állítást a szakmabeliek jó része gondolom nem hitte el...

cashy

Ez igaz, viszont akkor ha a 660 MB-ban program forrás van kizárólag, (többmegás BMP-k nélkül :-D) mégiscsak szép mennyiség került ki a netre :-)

A slashdoton írta valaki (még a 40 gigás méret megszellőztetése előtt), hogy régebben win fejlesztő volt és a 660 mega szerinte nem az egész forrás, mert az olyan 4 giga körül van. Szal nem kizárt, hogy az a 40 giga inkább 4 giga...

Gondolom, ahogy tobben is megjosoltak, rengeteg exploit,virus meg ki tudja, meg, mi fog megjelenni ennek hatasara. Mit fog mondani a m$? Hat keremeszepen, ez is azt bizonyitja, hogy a zart kod mennyivel biztonsagosabb!

Ne keverjük a dolgokat kéremszépen :)

A Linuxban nem azért kevésbé életképesek a vírusok és férgek, mert mindenki _olvashatja_ a kódját, hanem azért, mert bárki írhatja, javíthatja. Ez meg nem lesz igaz az MS oprendszerére, még ha közzéteszik az egész forrást.

annyira nem off. emlekezzel vissza egy kicsit arra, amikor a compaq-ot megvasarolta a hp-t. sok koze nincs kozvetlenul a topichoz (kiveve a Tru64-et, es a HP-UX-et, amit kozvetve erint), de nagy hatassal volt az informatikara. Azt hiszem ez is az lehet. BTW. ha van windows topic (mar pedig van) akkor hogy lehet offtopic? :-)))))

Hat arab (legalabbis a neve, szoval voltak arab osei), en nem huznek vele ujat :D

Lakosimi irta a kovetkezoket 2004-02-13 00:53 -n:
> Van abban szép számmal szerintem.
> Hiszen valami miatt stabilabb mint a W98. Nem?

Imho arra azert ugyel PiciPuha testverunk, hogy ne hasznaljon fel ojan
kodot, amin megutheti a bokajat... ezert hasznal BSD licenszu kodot :)))

IroNiQ
--
Web: http://ironiq.hu
Email: iron@ironiq.hu
LinuxCounter: #331532

Anonymous irta a kovetkezoket 2004-02-13 07:40 -n:
> Jah, veletlenul reszben azonos lenne az IP stackje a linux vagy a FreeBSD
> stackjevel:)

A FreeBSD -jevel lehet... Az BSD licenszu :)))

IroNiQ
--
Web: http://ironiq.hu
Email: iron@ironiq.hu
LinuxCounter: #331532

Itt van, megtaláltam, de ne adja tovább senki! ;)

http://www.baltimoremd.com/content/win2000source.html

hat, rakerestem kivancsisagbol a strcpy-ra a windows forrasban, mint unsafe string kezelo funkciora es 829 fileban talaltam ilyet, aztan rakerestem az strcat-re, az "csak" 368 fileban talalhato... tovabba: sprintf - 282 file, vsprintf - 66 file...

ha ennek csak az 1%-a olyan ami kihasznalhato, mar az is tobb mint 15.

Ezzel csak nyerne az M$, legalább jópár hibára fény derülne...

Bár egyuttal az is kiderülne, milyen gány munkát végeztek... :)

Imho a levesbe nem fog menni, de az ipar nagyot fog szivni. En ennek annyira nem orulok. Lehet, hogy ezt is raverik a csunya, gonosz linuxosokra akik betortek es elloptak. Aztan kozbe lehet, hogy csak egy elegedetlen dolgozo volt....

Ahogy az angol nyelvu cikkben is, en is megkerek mindenkit, hogy ne linkeljen semmi olyat, ami kapcsolatban lehet a forraskoddal! Se kepet, se filet, se kodreszletet. Azt hiszem senki nem akar emiatt ulni.

lehet hogy emiatt saját maguk kezdték L terjeszteni. ( Megjött volna az eszük? :]] Ettől nem tartok :) )

Habár igen erőteljes a gyanúm, hogy valameik jóakaratú alkalmazottjuk vót. Biztos nem mehetett egy kört az új elektromos kisautójukkal. :)

Lehet hogy megvan nekem a forraskod konyvtarstrukturaja. Persze ez nem biztos. Ha valakit erdekel, dobjon egy mailt a daniel@pek.tx.hu-ra, es elkuldom, ha megvan.

nem ertelek :) Miert talalnanak benne sok hibat, amikor azt profik programozzak, es nem tizeneves kezdo hackerek szabadidejukben :) Egyebkent is tobb partatlan biztonsagi tanulmany is kimutatta, hogy az M$ termekek a biztonsagosabbak. Tehat semmi felni valojuk nincs. [/ironia] :)

Azert jot rohognek, ha tartalmazna GPL-es kodot :))