Популярният уеб портал The Verge съобщи, че Microsoft е започнал вътрешно разследване по повод изтичането на сорс кодовете на операционните системи Windows XP и Windows Server 2003.
Експертите на The Verge, както и редица независими разработчици, програмисти и изследователи анализираха изтеклите материали за Windows XP, Windows Server 2003 и Windows 2000 и потвърдиха, че те са оригинални.
Един от експертите по Windows откри в изтеклите файлове подпис на кореновия сертификат на потребител на NetMeeting.
That leak is already turning up some interesting stuff, like the NetMeeting user certificate root signing keys. pic.twitter.com/yAv7shpJXA
— Graham Sutherland (Polynomial^DSS) (@gsuberland) September 25, 2020
Според информацията на ZDNet, това мащабно изтичане на сорс кодове е станало от една от компаниите или изследователските организации на правителствата на някои страни, които преди години получиха достъп до тази информация на Microsoft с цел проверка на безопасността. Програмата по прехвърлянето на сорс кодовете и друга техническа информация на Microsoft се нарича Government Security Program (GSP). До нея имат достъп специалистите по информационна безопасност на 45 страни, както и 90 най-различни агенции. Предполага се, че по сертификата ще се разбере откъде е станало изтичането на тази твърде чувствителна информация.
Това изтичане може да има страхотни последици. Разбира се, никой няма да компилира собствена Windows XP от тези файлове, понеже използването на лицензиран код се наказва твърде строго. Но вече стана възможно при подробното изучаване на сорс кодовете да бъдат открити маса бъгове и задни врати, и тази информация да се използва за създаването на вредоносни програми – например, рансъмуер. От тези сорс кодове може да се разбере самия вътрешен стил на програмиране на Microsoft, който важи и за следващите версии на операционните системи на софтуерния гигант. Ще се разбере дали има повтарящи се файлове от Windows XP и Windows Server 2003 във Windows 10 и това ще се използва от хакерите.
А може би този сорс код ще позволи на ентусиастите да напишат драйвери, осигуряващи съвместимост на съвременния хардуер с Windows XP и Windows Server 2003.