写点什么

Windows XP、Server 2003 源代码泄露,但这事不简单

  • 2020-09-27
  • 本文字数:1476 字

    阅读完需:约 5 分钟

Windows XP、Server 2003源代码泄露,但这事不简单

据多家国外媒体报道,Windows XP、Windows Server 2003 以及其他的微软操作系统源代码在网上泄露。


据悉,泄露的操作系统资源是一个大小为 42.9GB 的种子文件,出现于4chan论坛。维基百科表明,4chan 是于 2003 年模仿 2chan 风格、以 ACG 相关讨论为主题的美国贴图讨论版网站,它还是匿名者和玩家们网络行动的起源。


在 4chan 论坛,用户发布了所谓的 Windows XP SP1 源代码(种子,未验证)。有独立研究人员表示它是可信的。



除了 Windows XP,这个种子文件还包括微软以前几个操作系统的源代码,比如 Windows 2000。并且,这个文件还包含第一代 Xbox 操作系统和 MS-DOS 的源代码,以及各种 Windows 10 组件的源代码。具体如下:


  • Windows 2000

  • Windows CE 3

  • Windows CE 4

  • Windows CE 5

  • Windows Embedded 7

  • Windows Embedded CE

  • Windows NT 3.5

  • Windows NT 4

  • MS-DOS 3.30

  • MS-DOS 6.0


“我为社区创建了这个种子文件,正如我相信,信息应该是自由的,并且可被任何人访问。在我看来,为了自己把信息’藏起来‘并且秘密保有,这是恶魔的做法。”泄露者说,“(微软)宣称热爱开源,所以我想这个种子文件上传到 BitTorrent 后,微软肯定喜欢源代码现在是如此的开放。”


泄露者表示,Windows XP 源代码在黑客间私下流传多年,但直到如今,它才被公之于众。


泄露者还宣称,很多操作系统的源代码已被“囤积”起来,并且被 data brokers 私下交易。


无疑,源代码的公开意味着更容易找到漏洞,而这对早已结束支持的操作系统而言将面临更高的安全风险。


截至目前,微软并未确认这次泄露,有几位 Windows 专家在分析这个文件后表示,文件是可信的,但是他们也淡化了本次泄露的严重性。


事实上,本次泄露的资源中,有一些文件在多年前就出现过泄露。


例如,一些Windows 10组件的源代码在 2017 年泄露,Xbox和Windows NT文件在今年早些时候被泄露。还有一些文件的泄露时间更早,可以追溯到 2010 年代早期。


不过,最新的泄露文件是 Windows XP、Server 2003 和 Windows 2000 的源代码。


有 IT 专家表示,文件泄露来自学术机构。据了解,为了方便科学研究,微软向学术团队和机构提供其操作系统源代码的访问权。


HakeNews 的一名用户这样评论,“这些(泄露的部分)文件已现身多年,尤其 WRK(Windows Research Kernel)。任何有.edu 电子邮件账户的人都可以自由下载。”


不过,本周的泄露事件还存在一些疑点。


据悉,本次泄露的种子文件最初公布在 4chan 论坛上 QAnon 经常讨论问题的地方。QAnon,即匿名者Q,它是美国的一种极右翼阴谋论。维基百科显示,这一阴谋论主要由特朗普总统的支持者以“风暴和大觉醒”的名义传播,但公众认为这些观点是“毫无根据”、“精神错乱”和“缺少证据”。匿名者 Q 的支持者被公众称为“疯狂的阴谋论邪教”和“互联网上最狂热的一些特朗普粉丝”。



泄露的种子文件被“注入”各种各样的视频,这些视频兜售着各种比尔·盖茨阴谋论。


网上阴谋论的一个版本是:新冠病毒是比尔·盖茨制造的,目的是实现对人类的大规模控制。


当然,不管本次泄露是不是 QAnon 的噱头,但泄露的文件却是可信的。目前,仍然不清楚这个文件是否足够帮用户编译完整的 XP 或 Windows Server 2003 操作系统并启动它们。


ZDNet评论道:有些新闻网站像街上的小贩一样兜售这样的观点——XP 源代码在网上泄露,XP 用户将面临恶意软件的威胁。


实际上,自从微软停止支持 Windows XP,XP 用户就面临着安全风险。


目前,在整个 Windows 用户群中,XP 仅占有 1%的份额。对恶意软件开发者而言,这个市场太小,没有任何吸引力。毫无疑问,没有任何 Threat Actor(威胁行为体)会在这上面投入太多精力,因为回报实在太小。


2020-09-27 15:163191
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 363.4 次阅读, 收获喜欢 1802 次。

关注

评论

发布
暂无评论
发现更多内容

获取淘宝商品详情数据api接口GET请求访问权限的条件

代码忍者

API 接口 pinduoduo API

巧用时间换空间:解读 ArcGraph 如何灵活应对有限内存下的图分析

Fabarta

图数据库 图计算 图分析 #人工智能

从零开始学机器学习——了解回归

不在线第一只蜗牛

机器学习

【免费大屏】JimuReport 积木仪表盘 v1.8.1 首个集成版本发布

JEECG低代码

这个软件开发工具私活必备,后端程序员也能一键搞定各端APP、小程序

Onegun

finclip

域管理员账号被锁定解决办法

ServiceDesk_Plus

AD域 域管理

Java Redis多限流

快乐非自愿限量之名

Java Reids

CNCC | 从游戏AI到AOP :虚实融合助推新质生产力

网易伏羲

人工智能 aop 网易伏羲 游戏AI cncc

KaihongOS 4.1.2开发者预览版正式上线,诚邀开发者免费试用!

科技热闻

实时监控,动态调整 —— 淘宝商品详情API助力商家实现灵活经营

技术冰糖葫芦

API 接口 API 测试

mac苹果电脑虚拟机推荐:VMware Fusion Pro for Mac 下载

你的猪会飞吗

VMware Fusion Pro VMware Fusion Pro 13 mac VMware Fusion Pro 12

人工智能 | 手工测试用例转Web自动化测试生成

测试人

软件测试 软件测试面试

C2C交易系统开发DApp组成架构详解

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

从API到数据:京东商品详情一键获取的奥秘

技术冰糖葫芦

API Gateway API 接口 API 测试 pinduoduo API

浅析数字孪生与数字卫星发展史

DevOps和数字孪生

卫星

程序员如何构建自己的话语体系?——用当量

思码逸研发效能

编程 程序员 软件开发 代码 绩效考核

面试官:谈谈你对IO多路复用的理解?

王磊

为什么投递简历已读不回?

老张

面试 简历优化 求职面试

JavaScript中if嵌套assert的方法

EquatorCoco

JavaScript

Footprint Analytics 集成 Sui 区块链数据:助力 Move 生态系统的未来

Footprint Analytics

blockchain Sui

助力“20+8”新兴产业高质量创新发展科普活动-走进深算院

Geek_2d6073

10分钟了解Golang集合类型数据操作

俞凡

golang

Java序列化、反序列化、反序列化漏洞

EquatorCoco

Java 开发语言

MLPerf 放榜,中国 AI 存储公司焱融科技斩获多项世界第一

焱融科技

AI 高性能存储 MLPerf

DeFi强势回归:新一轮DeFi牛市即将到来?

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 NFT开发 公链开发

office系列全套装:Office LTSC 2021 (Win&Mac) 特别版

你的猪会飞吗

Office LTSC 2021 office ltsc 2021中文版

Meta公布首款AR眼镜Orion,成本1万美元;OpenAI CTO Mira Murati离职丨RTE开发者日报

声网

仅需6步,实现虚拟物体在现实世界的精准放置

HarmonyOS SDK

HarmonyOS

2024具身智能大会 | 网易伏羲负责人范长杰博士:群体智能引领AI通向物理世界

网易伏羲

人工智能 aop 网易伏羲 具身智能 群体智能

华为崔鸿:打造绿色、灵活、可靠的新型多样化智算中心

Geek_2d6073

再获殊荣!MIAOYUN获评“2024新一代信息技术应用优秀案例”

MIAOYUN

云计算 云原生 超融合 新一代信息技术 优秀案例

Windows XP、Server 2003源代码泄露,但这事不简单_安全_万佳_InfoQ精选文章