Šest měsíců trvalo Microsoftu přiznat nebezpečnou díru ve Windows

Vladimír Stwora

11.2.2004 Technická poradna Témata: Technika, Windows 541 slov

Microsoft v úterý varoval před vážnou chybou ve svých Windows. Tato chyba umožňuje útočníkovi v tichosti se vloupat do vašeho počítače a instalovat tam odposlouchávací software, popř. ukrást citlivé soubory a vůbec si tam počínat jako doma. Chyba se týká Windows NT / 2000 a XP a serverů NT, 2000 a 2003.

Doplnění 13.2.: Pomoc, ukradli nám Windows!

Doplnění 14.2.: Zdrojový kód Windows zde

Microsoft o této chybě ví už déle jak šest měsíců. Na chybu přišel Marc Maiffret z eEye Digital Security Inc. v Kalifornii posledního července minulého roku. O nálezu okamžitě informoval Microsoft. Jeho zaměstnavatel eEye Digital nicméně ustoupil tlaku MS a souhlasil, že vše bude držet v tajnosti, dokud MS nevyrobí záplatu.

Microsoftu trvalo šest měsíců, než na svých stránkách chybu přiznal a nabídl opravu. Po celou tu dobu uživatelé Windows nic netušili a vystavovali se tak možnému útoku hackerů. Bylo jen otázkou času, zda někdo jiný chybu také objeví. Ve světě, kde 90 % počítačů pohání systém MS Windows, je taková pravděpodobnost dost vysoká.

Chyba se týká přetečení bufferu v knihovně ASN.1. Knihovna je používaná i technologií, které umožňují sdílení dat mezi různými počítači (abstract syntax notation). Některé vlastní zabudované bezpečnostní prvky, jako kryptografický systém MS Kerberos, jsou na děravém software postaveny.

A přeci MS nestálo za to, informovat svět. Tomu říkám péče o zákazníka!

V normálně fungujícím státě, kde existuje konkurence a politikové nejsou jen loutky v rukou korporací, by nic takového nebylo možné.

Pan Maiffret říká, že oproti jiným dírám může útočník v tomto případě použít tucet různých způsobů vloupání, což činí obranu více komplikovanou.

Microsoft tedy od úterka žádá uživatele Windows NT / 2000 / XP a serverů NT / 2000 / 2003, aby si příslušnou záplatu stáhli a instalovali.

Zlatý Linux. Tam se o chybách může mluvit ihned potom, co je někdo objeví, a záplaty bývají hotovy nejpozději do několika dnů. A jako zvláš? sympatické gesto navíc jsou tyto záplaty většinou ve zdrojovém tvaru, takže se každý může přesvědčit, co si vlastně instaluje, a zda tam nejsou nějaká "zapomenutá" zadní vrátka, která by později umožnila dálkovou kontrolu. V případě záplat od MS se můžeme jenom modlit, že tam taková vrátka nejsou.

Doplnění 13.2.

Zpráva z dnešního tisku: Na Internetu se objevily kousky zdrojového kódu starých Windows. Takhle to tam samozřejmě nenapsali, to by nebyl trhák. Titulek ve skutečnosti zněl "Na Internetu se objevil zdrojový kód Windows".

Jak uvádějí v MSNBC, část nejpřísněji střeženého tajemství Microsoftu se objevila na Internetu. ?lo o neúplný zdrojový kód systému Windows 2000 a Windows NT.

Následně nám bylo vysvětleno, že takové zveřejnění umožňuje hackerům prozkoumat operační systém, který používají stovky milionů počítačů na světě.

Co ve zprávě chybělo, byl závěr. Totiž, že nebezpečí hrozí především z toho, že si někdo všimne, že naleštěný Mercedes má pod kapotou dřevěnou konstrukci a polovička součástek je ukradena z jiných aut. Celý případ už policie zuřivě řeší.

Druhé doplnění 14.února

Dostala se mi do rukou část zdrojového kódu Windows. Myslím, že je jasná i ne programátorům :-)

while(we_feel_like_it){
	input();
	call_MagicElves();
	run_ads_for_upgrades();
	sleep(rand(20));
	if(work == really_important) dump_core();
	if(time_since_last_backup > 1 week) dump_core();
	output();
} // end loop

Známka 1.0 (hodnotilo 2)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Články s podobnou tématikou

Gesto pro nezávislost

23

Darováním zajistíte přežití nedotovaného redakčního prostoru, daleko od finančních a politických tlaků. Je to více, než pouhá podpora webu, je to závazek k pravdě a svobodě informací.

Za měsíc leden přispělo 41 čtenářů částkou 8 096 korun, což je 23 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010

IBAN: CZ4720100000002000368066
Ze Slovenska 2000368066/8330
IBAN: SK5883300000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
bc1q40mwpus89teua4ruhxrtal6v45lc3ye5a9ttud

Další možnosti platby ›

Ve zkratce

Evropa odebírá veškerý kapalný zemní plyn z ruského Jamalu. Dodávky Gazpromu dosáhly svého maxima 18.01.26 15:44 Evropská unie 0

Vláda zahájí přípravné kroky k zestátnění ČEZ18.01.26 11:13 Česká republika 0

Dánsko chce zpět své darované stíhačky F-16 z Kyjeva a rozmístit je v Grónsku proti americké agresi18.01.26 10:22 Dánsko 2

Military Watch magazine - Proč izraelský premiér Netanjahu tak úpěnlivě tlačil na Washington, aby neútočil na Írán 18.01.26 10:14 Írán 1

Začala masová evakuace Kyjeva: Ukrajinci opouštějí město18.01.26 10:04 Ukrajina 0

Trump vytváří novou mírovou organizaci18.01.26 09:57 USA 0

Pentagon nařídil 1500 vojákům, aby se připravili na možné nasazení do Minnesoty18.01.26 08:07 USA 0

Zatčena žena pracující pro zahraniční zpravodajskou službu. A 3000 výtržníků. Zabaveno 60 tisíc kusů zbraní. Co západní média neukazují17.01.26 18:19 Írán 0

Pavel řekl v Kyjevě, že Česko dodá Ukrajině bojová letadla17.01.26 12:12 Ukrajina 0

Čínská média otevřeně diskutují o rozdělení Ruska17.01.26 10:40 Čína 3

Ukrajina je bez jediné plně funkční elektrárny16.01.26 20:06 Ukrajina 0

Ukrajinské útoky dronů proti životně důležité ropné dopravní tepně Kazachstánu podporují strategické cíle16.01.26 18:06 Kazakhstan 0

Macron vysílá do Grónska neporazitelnou armádu: 15 francouzských vojáků připravených dobýt Arktidu a zastrašit Trumpa16.01.26 17:51 Francie 1

Byly zveřejněny výdaje EU na Ukrajině od začátku konfliktu16.01.26 17:23 Evropská unie 0

Německý spolkový soud oficiálně uznal Ukrajinu za strůjce teroristického útoku na Nord Stream 2.16.01.26 07:50 Německo 0

„Odklon od jádra byl strategickou chybou,“ uvedl Merz16.01.26 07:13 Německo 1

Saúdská Arábie, Katar a Omán přesvědčily Trumpa, aby „dal Íránu šanci“. Útok se odkládá?16.01.26 07:10 Írán 0

Pistorius prohlásil, že NATO by mohlo ukončit svou existenci15.01.26 18:54 Německo 0

Dohoda mezi EU a Indií, která má být brzy schválena, je ještě horší než Mercosur15.01.26 17:09 Evropská unie 2

Zaorálek varuje: Tajná dohoda velmocí? Venezuela za Ukrajinu, Grónsko v ohrožení15.01.26 16:29 Neurčeno 0

Měnové kurzy

USD
20,97 Kč
Euro
24,27 Kč
Libra
27,99 Kč
Kanadský dolar
15,07 Kč
Australský dolar
13,98 Kč
Švýcarský frank
26,15 Kč
100 japonských jenů
13,29 Kč
Čínský juan
3,01 Kč
Polský zloty
5,75 Kč
100 maď. forintů
6,30 Kč
Ukrajinská hřivna
0,48 Kč
100 rublů
26,85 Kč
1 unce (31,1g) zlata
96 377,78 Kč
1 unce stříbra
1 889,89 Kč
Bitcoin
1 999 000,31 Kč

Poslední aktualizace: 18.1.2026 22:00 SEČ

Tuto stránku navštívilo 20 683