:

Szerző: Ady Krisztián

2007. március 6. 14:49

A számítógép BIOS-át módosítva becsapható a Vista aktiváló rutinja

[VS] Folyamatosan újabb és újabb trükkökkel próbálkoznak a hekkerek a Windows Vista feltörése érdekében: bár a nemrég napvilágra került kulcsgenerátorról egyelőre senki sem tudja eldönteni, hogy valóban alkalmas-e termékkulcsok generálására, egy másik, szintén a hétvégén felbukkant módszer már igen figyelemreméltó -- és a Microsoft számára meglehetősen kellemetlen lehet.

[VS] Folyamatosan újabb és újabb trükkökkel próbálkoznak a "hekkerek" a Windows Vista feltörése érdekében: bár a nemrég napvilágra került "kulcsgenerátorról" egyelőre senki sem tudja eldönteni, hogy valóban alkalmas-e termékkulcsok generálására, egy másik, szintén a hétvégén felbukkant módszer már igen figyelemreméltó -- és a Microsoft számára meglehetősen kellemetlen lehet.

Nem is az, ami

A legfrissebb módszer nem is igazi törés, inkább azt használja ki, hogy a Microsoft legnagyobb licencelői -- többek között az ASUS is -- tanúsítvánnyal, és a számítógép BIOS-ának adott területén elhelyezett információkkal azonosítják magukat az OEM operációs rendszer felé. A számítógépünk BIOS-ának módosításával, illetve annak emulációjával, az ellenőrző rutin átvágásával el lehet hitetni az operációs rendszerrel, hogy az egy adott ASUS noteszgépen fut. Így az operációs rendszer aktivációja a tanusítvány élesítését és a megfelelő termékkulcs beállítását követően teljes egészében átléphető, hiszen az operációs rendszer előre aktiváltnak érzi magát.

A legnépszerűbb, több mint száz alaplaphoz egy kis kereséssel már most is elérhető a megfelelően módosított BIOS, azonban ha idegenkednénk egy ismeretlen forrásból származó szoftver alaplapba égetésétől, ahhoz is útmutatást kaphatunk, milyen segédprogramokkal készíthetjük el saját alaplapunk megfelelő verzióját. Ennél azonban még egyszerűbb megoldás is van már: egy emulátor program telepítésével, mely a rendszer töltődésekor automatikusan elindul, ezt a lépést is megúszhatjuk.

Utólag is okosítható

A Windows Vista utólagos hekkelése ráadásul igen egyszerű, hiszen a Vista telepítésekor nem is kötelező termékkulcsot megadni, a 30 -- illetve 120 -- napos tesztidőszakon belül is lehetséges akár OEM kulcs és az ASUS alaplapokhoz készült tanúsítvány használata a Vista feloldásához. A Microsoftnak nem lesz egyszerű dolga, amennyiben meg szeretné kerülni ezt az újfajta csalási módszert, hiszen már a BIOS-ból kinyert adatokban sem bízhat.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 18:09

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.