Bezbednosni propust omogućava piratima besplatnu aktivaciju Windows 8
Vesti, 21.11.2012, 08:54 AM
Bezbednosni propust koji je otkriven u procesu aktivacije softvera omogućava hakerima da besplatno dobiju legitimnu kopiju novog Microsoftovog operativnog sistema Windows 8, piše WindowsWave.
Ceo trik leži u Microsoftovoj promotivnom periodu za nadogradnju Windows Media Center koja je besplatno dostupna od januara ove godine. U osnovi, piratu je potreban ključ za nadogradnju kako bi konvertovao ilegalnu kopiju operativnog sistema u originalnu kopiju.
Oni koji su pokušali da iskoriste mogućnost koju pruža ovaj propustu instalirali kopiju Windowsa koristeći pri tom biilo koji ključ. Uopšte nije bitno da li je reč o piratskoj verziji ili ne, jer pirati primenjuju KMS (Key Managment System) aktivaciju za kopiju (WindowsWave nije objavio detaljno uputstvo o tome da bi sprečio pirateriju).
Poslednji korak uključuje ključ za nadogradnju Windows Media Center koji Microsoft nudi od januara besplatno, tako da je piratima potrebno svega par minuta za ovo.
Windows Media Center ne proverava operativni sistem, odnosno da li je reč o validinoj kopiji ili ne, tako da se prethodno korišćeni piratski ključ zamenjuje novim, koji je obezbedio Microsoft.
Microsoft koji je promovisao novi operativni sistem kao najbezbedniji od svih koje je kompanija objavila do sada, obezbedio je za svaku pojedinačnu kopiju poseban aktivacioni ključ, čime je značajno otežao posao piratima. Sa druge strane, KMS aktivacija omogućava korisnicima da koriste Windows 8, i to do 180 dana.
Jedan od korisnika Reddit-a objavio je komentar u kome objašnjava kako prepoznati da li je kopija Windows 8 aktivirana ili ne. Naime, kada aktivirate Windows sa KMS, u aktivacionom prozoru se pojavljuje obaveštenje „Windows is activated until...“ i navodi se datum (dakle, ako ga aktivirate danas, u aktivacionom prozoru će pisati da je aktiviran do maja). Nakon što instalirate nadogradnju, u prozoru će pisati samo „Windows was activated on...“ i datum kada ste aktivirali Windows, što znači da je aktivacija trajna.
Izdvojeno
LastPass upozorava na phishing kampanju koja cilja master lozinke
Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
VoidLink: veštačka inteligencija menja način na koji nastaje malver
Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje
Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača
Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje
Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova
Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





