Zoals ondertussen bekend is, is er een gedeelte van de sourcecode van Microsoft Windows NT4 en/of 2000 gelekt.
Op 12-Feb-04 rond 20:22 postte de tech site
NeoWin als eerste het bericht dat de Windows sourcecode gelekt zou zijn.
Link.
Ongeveer een uur later (21:43) nam Slashdot dit (tot dan toe) gerucht over, en werd in
de comments sectie van Slashdot al heel snel bevestigd dat mensen inderdaad de source aan het downloaden waren.
link.
Het gerucht verspreidde zich vervolgens razendsnel over internet, en vele gerenommeerde nieuws sites waaronder
de frontpage van Tweakers.net,
WebWereld,
news.com en
OSNews namen dit gerucht over.
Op dit zelfde moment begon een ouder persbericht van de
BBC te
circuleren, wat ook over het lekken van de Windows sourcecode ging. Dat bericht komt echter uit het begin van 2000.
Een filelisting van de 'zip' file werd her en der gepost - dit was een listing van ongeveer 30,000 regels met de inhoud van een zip file.
13-Feb-04 rond 2:40 kwamen de eerste sites met een reactie van Microsoft erin - hierin werd duidelijk dat er wel degelijk iets aan de hand was
link.
Rond 6 uur 's ochtends kwam Microsoft zelf met een persbericht, welke als volgt luid:
Statement from Microsoft Regarding Illegal Posting of Windows Source Code
REDMOND, Wash., Feb. 12, 2004 -- On Thursday, Microsoft became aware that portions of the Microsoft Windows 2000 and Windows NT 4.0 source code were illegally made available on the Internet. It’s illegal for third parties to post Microsoft source code, and we take such activity very seriously.
We are currently investigating these postings and are working with the appropriate law-enforcement authorities.
At this point it does not appear that this is the result of any breach of Microsoft’s corporate network or internal security.
At this time there is no known impact on customers. We will continue to monitor the situation.
Ondertussen is bovenstaand bericht geupdate, en stelt Microsoft ook het downloaden van de sourcecode illegaal:
Statement from Microsoft Regarding Illegal Posting of Windows Source Code
REDMOND, Wash., Updated Feb. 13, 2004 -- On Thursday, Microsoft became aware that portions of the Microsoft Windows 2000 and Windows NT 4.0 source code were illegally made available on the Internet. It’s illegal for third parties to post, make available to others, or download Microsoft source code, and we are actively investigating this issue with law-enforcement agencies. Microsoft will take all appropriate legal actions to protect our intellectual property.
At this time there is no known impact on customers. We continue to be committed to protecting our customers and their networks, and we will take any appropriate steps to ensure that we meet this commitment. Our investigation has shown this was not the result of any breach of Microsoft’s corporate network or internal security, or from our Shared Source Initiative program.
link.
Interessant hierbij is dat Microsoft al aangeeft dat het niet gelekt is van een 'Shared Source'-partner.
Op dit moment duiken op verschillende newssites berichten op dat
Mainsoft een waarschijnlijke kandidaat is als schuldige van het lekken van de sourcecode. Dit is gebaseerd op een zogenaamde 'coredump' een file die Unix-gebaseerde operating systemen wegschrijft als een applicatie crashed (vergelijkbaar met Dr Watson op Windows). In deze coredump staat onder andere deze informatie:
code:
1
2
3
4
5
6
7
8
9
10
| PWD=/usr/ms/win2k_sp1/private/security/msv_sspi
DOMAIN=mainsoft.com
REPLYTO=eyala@mainsoft.com
ORGANIZATION=Mainsoft Co. Ltd.
MWBATCH_SERVER=lod:8000
MSOFTLM_HOST=@xor
MAINSOFTLM_HOST=@xor
XAPPLRESDIR=/il2/users/eyala/app-defaults
EDITOR=vi
BASE_LIBPATH=/usr/lib |
Een van de Mainsoft Executives is een "Eyal Alaluf", die als Vice President Technology werkzaam is.
link.
Mainsoft heeft op dit moment al een persbericht uitgebracht met betrekking tot het lek:
Statement to the Media Regarding Microsoft Source Code Leak
Mainsoft has been a Microsoft partner since 1994, when we first entered a source code licensing agreement with Microsoft. Mainsoft takes Microsoft’s and all our customers’ security matters seriously, and we recognize the gravity of the situation.
We will cooperate fully with Microsoft and all authorities in their investigation
We are unable to issue any further statement or answer questions until we have more information.
From Mike Gullard, Chairman of the Board, Mainsoft Corporation
Ondertussen is duidelijk dat de lek niet de volledige Windows sourcecode beslaat, maar enkel een relatief klein gedeelte. Er is verwarring ontstaan over de precieze grootte van de volledige Windows sourcecode - deze wordt geciteerd als 40 gigabyte (
link), maar ook als 40 miljoen lijnen code (
link) - duidelijk is echter dat de gestolen sourcecode absoluut niet genoeg is om een werkende Windows te compilen. Volgens
EWeek bevat de gelekte sourcecode 30,915 lines van code, dit is dus hoe dan ook maar een bijzonder klein deel.
Verder wordt er wild gespeculeerd over de veiligheid van de bestaande Windows systemen, hoewel Microsoft zelf aangeeft dit niet als grooste probleem te zien:
"If a small section of Windows source code were to be available, it would be a matter of intellectual property rights rather than security," Microsoft said.
geven diversie security experts van onder andere Symantec aan dit juist wel als een probleem te zien:
"It's definitely not a good thing if 'black hats' have the source code," said Oliver Friedrichs, senior manager with antivirus company Symantec's security response center. "The underground can look at the code without legitimate security researchers being able to find vulnerabilities first."
Dan is als laatste nog het gedeelte met betrekking tot interopabiliteit - ook op dit vlak is vermoedelijk niet al te veel opschudding te verwachten. De netwerking code die zorgt voor bijvoorbeeld het functioneren van een domain controller is niet aanwezig in de gelekte sourcecode, de NTFS driver evenmin.