Bezbednosni propust omogućava piratima besplatnu aktivaciju Windows 8
Vesti, 21.11.2012, 08:54 AM
Bezbednosni propust koji je otkriven u procesu aktivacije softvera omogućava hakerima da besplatno dobiju legitimnu kopiju novog Microsoftovog operativnog sistema Windows 8, piše WindowsWave.
Ceo trik leži u Microsoftovoj promotivnom periodu za nadogradnju Windows Media Center koja je besplatno dostupna od januara ove godine. U osnovi, piratu je potreban ključ za nadogradnju kako bi konvertovao ilegalnu kopiju operativnog sistema u originalnu kopiju.
Oni koji su pokušali da iskoriste mogućnost koju pruža ovaj propustu instalirali kopiju Windowsa koristeći pri tom biilo koji ključ. Uopšte nije bitno da li je reč o piratskoj verziji ili ne, jer pirati primenjuju KMS (Key Managment System) aktivaciju za kopiju (WindowsWave nije objavio detaljno uputstvo o tome da bi sprečio pirateriju).
Poslednji korak uključuje ključ za nadogradnju Windows Media Center koji Microsoft nudi od januara besplatno, tako da je piratima potrebno svega par minuta za ovo.
Windows Media Center ne proverava operativni sistem, odnosno da li je reč o validinoj kopiji ili ne, tako da se prethodno korišćeni piratski ključ zamenjuje novim, koji je obezbedio Microsoft.
Microsoft koji je promovisao novi operativni sistem kao najbezbedniji od svih koje je kompanija objavila do sada, obezbedio je za svaku pojedinačnu kopiju poseban aktivacioni ključ, čime je značajno otežao posao piratima. Sa druge strane, KMS aktivacija omogućava korisnicima da koriste Windows 8, i to do 180 dana.
Jedan od korisnika Reddit-a objavio je komentar u kome objašnjava kako prepoznati da li je kopija Windows 8 aktivirana ili ne. Naime, kada aktivirate Windows sa KMS, u aktivacionom prozoru se pojavljuje obaveštenje „Windows is activated until...“ i navodi se datum (dakle, ako ga aktivirate danas, u aktivacionom prozoru će pisati da je aktiviran do maja). Nakon što instalirate nadogradnju, u prozoru će pisati samo „Windows was activated on...“ i datum kada ste aktivirali Windows, što znači da je aktivacija trajna.
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





