Aktualność
Marek Kowalski, Środa, 21 listopada 2012, 10:04

Wada w procesie aktywacji najnowszego systemu operacyjnego Microsoftu umożliwia posiadaczom nielegalnych kopii Windows 8 "zalegalizowanie" oprogramowania. Jednym ze sposobów jest "zakup" bezpłatnego (w promocji) Media Center 

Informacje na temat nowej luki w procedurze aktywacyjnej Windows 8 pojawiły się na kilku popularnych serwisach internetowych. Błąd umożliwia posiadaczom nielicencjonowanej kopii Windows 8 jej "zalegalizowanie". Oczywiście od strony prawnej system dalej będzie nielegalny, ale serwery Microsoftu będą traktować dany system jako w pełni aktywowany i legalny.

Proces "legalizacji" wymaga skorzystania z aktualnej promocji aktualizacji systemu o dodatkowy moduł Media Center (dawniej stanowiący integralną część systemu Windows 7, w wersjach Home Premium, Professional oraz Ultimate/Enterprise). 

Wraz z wprowadzeniem Windows 8, Microsoft zablokował możliwość korzystania z kluczy zbiorczych w celu aktywacji oprogramowania. Każdy zainstalowany egzemplarz Windows 8 musi być aktywowany za pomocą unikalnego klucza produktu. W firmach, które mają wykupione licencje zbiorcze na oprogramowanie Microsoftu, należy użyć usług KMS (Key Management Services dla Windows Server) - lukę wykryto właśnie w mechanizmie KMS, który powstał po to, by ułatwić administratorom zarządzanie procesem aktywacji w firmach posiadających wiele komputerów.

Do przeprowadzenia samej instalacji systemu Windows 8 nie trzeba mieć unikalnego klucza produktu, tak naprawdę system można zainstalować posługując się dowolnym kluczem produktu dla Windows 8, nawet już użytym. Oczywiście tak zainstalowany system w żadnym razie nie jest legalny, ale jeżeli użytkownik ma dostęp do KMS może aktywować taki system z pominięciem serwerów Microsoftu (aktywacja przeprowadzana jest na serwerze lokalnym). Aktywacja przez KMS umożliwia korzystanie ze wszystkich funkcji nielicencjonowanego systemu przez 180 dni. Jeżeli w tym czasie użytkownik "zakupi" (dostępny obecnie w bezpłatnej promocji) moduł Media Center w sklepie Microsoftu, otrzyma od giganta z Redmond klucz umożliwiający aktywację aktualizacji. Problem Microsoftu polega na tym, że proces aktualizacji modułu Windows Media Center nie sprawdza ważności aktywacji, tym samym każda aktywowana (choćby tylko lokalnie - za pomocą KMS) kopia systemu Windows 8 jest aktualizowana do w pełni legalnej, nieograniczonej czasowo wersji. Tymczasowy (180-dniowy) klucz KMS jest zastępowany otrzymanym od Microsoftu kluczem do Windows Media Center.

 

Źródło: Neowin, WindowsWave
Ocena aktualności:
Ocen: 8
Zaloguj się, by móc oceniać
ghs (2012.11.21, 10:20)
Ocena: 45

0%
czy luka? może tak, może nie. przecież M$ nie może udostępnić oficjalnego aktywatora dla piratów a poprawna możliwość aktywacji pirackiej ósemki jest koncernowi na rękę. system ma zły PR i tylko takie zabiegi coś tu mogą poprawić.
ponadto: w M$ pracują zbyt mądrzy goście aby taka luka była możliwa, bo to nie luka a raczej atomowy wyłom
raximus (2012.11.21, 10:25)
Ocena: 36

0%
Przez ten błąd ludzie będą masowo odchodzić na Linuxa. W końcu nie ma nic gorszego niż darmowy windows ;)
szmon (2012.11.21, 10:26)
Ocena: 26

0%
Nie jest legalny? Dlaczego? Skoro mechanizm autoryzacji stwierdza że jest legalny, to znaczy że jest legalny. It's not a bug. It's a feature. Jeśli MS stwierdza inaczej, to znaczy że oszukuje swoich klientów.

Poza tym, taka jest polityka tej firmy praktycznie od zawsze. Bill Gates powiedział kiedyś:

'Chociaż w Chinach sprzedaje się corocznie około trzech milionów komputerów, użytkownicy nie płacą za oprogramowanie. Kiedyś zapłacą. Tak długo, jak będą je kradli, chcemy, żeby kradli nasze. Staną się jak gdyby uzależnieni, a wtedy jakoś dojdziemy do tego, jak sobie to powetować w przyszłości. '

Teraz mają kiepską sytuację, bo kolejne firmy produkujące gry stają się zainteresowane steamem pod Linuksa i ich nowym silnikiem w OpenGL. MS musi wymyślać jakieś bzdury typu secure boot i darmowe aktywacje żeby ludzie chcieli korzystać z windows przez następne lata. Czysty marketing.
aleck156 (2012.11.21, 10:27)
Ocena: 16

0%
It's not a bug, it's a feature :-)
Nie chce się wierzyć, że taki błąd w ogóle mógł zaistnieć bez świadomości kogoś wyżej :-) Albo to celowe działanie, albo zawalił dział kontroli jakości i testy wewnętrzne.
The User (2012.11.21, 10:52)
Ocena: 11

0%

Ludzie, dajcie spokój z tym teoriami o celowym działaniu, że to feature i wogóle z góry zaplanowane.

To jest normalna dziura jakich pełno w dzisiejszym sofcie, szczególnie w Microsofcie, ale również i u innych producentów. Nie wierzycie - to się zatrudnijcie do jakiegoś poważnego LABu developerskiego na programistę albo testera w zachodnim potentacie softwareowym typu Oracle, Microsoft czy SAP lub podobne i wtedy zobaczycie jakie są tam ostatnio warunki pracy - w najlepsze trwają rządy księgowych bez pojęcia o technologii - cięcie kosztów, proceduralne gnojenie wybitnych jednostek, likwidacja ważnych etatów z zakresu procesu wytwórczego oprogramowania, trywializacja i ograniczanie zakresu procedur testowania jakości i bezpieczeństwa, kasowanie stanowisk w supportach, etc.

Takich kwiatków jest dużo i będzie coraz więcej, lawina się rozpędza i jakość kodu jedzie ostro w dół, szczególnie jeśli spojrzeć na obszary styku różnych linii produktowych czy modułów danego producenta -> czasami wygląda to tak, jakby nikt już tego nie testował po wypuszczeniu z wersji beta2 i jedzie taki półprodukt na rynek, a staga lemingów/luserów łykają kolejne wersje bezkrytycznie karmiąc się papką medialną zamiast rzeczywistej wiedzy o danej technologii.

Smutne, ale niestety zaobserwowane niechcący w ostatnich latach na rzeczywistej grupie enterprise-owych produktów od wymienionych dostawców i sprawdzane ze znajomymi z ich labów, no coż, nowoczesny księgowy potrafi zarżnąć każdy biznes. Sztucznie wywoływane kryzysy i prymitywna chciwość gremiów decyzyjnych nie sprzyja wytwarzaniu produktów o wysokiej jakości i to jest przykra rzeczywistość ostatnich lat, także u największych firm z branży oprogramowania.
SunTzu (2012.11.21, 10:53)
Ocena: 4

0%
... Ależ oczywiście, że to błąd. Wątpię by przeciętny użytkownik, który nie zna skrótu klawisza ctrl+f postawiłby sobie serwer KMS, aktywował windowsa, ściągnął klucz z promocji i jakby 'podmienił'.

Tak, więc w gruncie rzeczy MS zrobił prezent pro userom tej garstce, a cała rzesza piratów raczej kupi komputer z W8. To znana luka od dawna, podobnie było z W7 Enterprise, który dało się aktywować tylko za pomocą KMS-ów.
szmon (2012.11.21, 10:59)
Ocena: 4

0%
SunTzu @ 2012.11.21 10:53  Post: 617017
... Ależ oczywiście, że to błąd. Wątpię by przeciętny użytkownik, który nie zna skrótu klawisza ctrl+f postawiłby sobie serwer KMS, aktywował windowsa, ściągnął klucz z promocji i jakby 'podmienił'.


Ściągną już aktywowany :) Do what u want cause a pirate is free, u are a Pirate!
dape (2012.11.21, 11:00)
Ocena: 3

0%
szmon @ 2012.11.21 10:26  Post: 617010
Nie jest legalny? Dlaczego? Skoro mechanizm autoryzacji stwierdza że jest legalny, to znaczy że jest legalny.


Bo legalność systemu nie ma nic wspólnego z serwerami aktywacji ?
Ma związek z licencją, a ta jest łamana = system nielegalny. Serwery microsoftu pozwolą Ci na aktualizację. Ale w momencie kontroli będzie potraktowany jako pirat.
szmon (2012.11.21, 11:05)
Ocena: -1

0%
dape @ 2012.11.21 11:00  Post: 617023
szmon @ 2012.11.21 10:26  Post: 617010
Nie jest legalny? Dlaczego? Skoro mechanizm autoryzacji stwierdza że jest legalny, to znaczy że jest legalny.


Bo legalność systemu nie ma nic wspólnego z serwerami aktywaci ?
Ma związek z licencją, a ta jest łamana = system nielegalny. Serwery microsoftu pozwolą Ci na aktualizację. Ale w momencie kontroli będzie potraktowany jako pirat.


Jak to nic? To po co są serwery akwytacji? Z resztą, niech mnie kontrolują ile im się żywnie podoba. Żebym w ogóle chciał używać łyndołs, musiałbym dostawać comiesięczną dopłatę z UE :)
SunTzu (2012.11.21, 11:09)
Ocena: 1

0%
szmon @ 2012.11.21 10:59  Post: 617021
SunTzu @ 2012.11.21 10:53  Post: 617017
... Ależ oczywiście, że to błąd. Wątpię by przeciętny użytkownik, który nie zna skrótu klawisza ctrl+f postawiłby sobie serwer KMS, aktywował windowsa, ściągnął klucz z promocji i jakby 'podmienił'.


Ściągną już aktywowany :) Do what u want cause a pirate is free, u are a Pirate!

hehe, przecież właśnie piszę, nie da się przy użyciu tej metody.
Zaloguj się, by móc komentować
Aktualności
Gigant z Cupertino wejdzie na rynek VoD. 4
Czyżby jednak nie było tak dobrze, jak myśleliśmy? 45
Nowy flagowiec z rodziny Mi może pozamiatać konkurencję. 11
Po co dziś kupować wersję pudełkową jakiejś gry? Powody mogą być dwa. 74
Niezły ekran i dobry system audio. 11
Zgadniecie, jakie marki z Państwa Środka cieszą się u nas największym wzięciem? 17
Nowy flagowiec z rodziny Mi może pozamiatać konkurencję. 11
Dobra wiadomość, ale czy na to tak naprawdę czekają użytkownicy Switcha? 7
Dzięki internetowi jest ona niepotrzebna. 11
Przewody już są, potrzeba jeszcze sprzętu. 26
Zgadniecie, jakie marki z Państwa Środka cieszą się u nas największym wzięciem? 17
Artykuły spokrewnione
Facebook
Ostatnio komentowane