Empresa        Serviços         Produtos       Parceiros         Clientes       Artigos        Loja

::MS admite que código do Windows vazou na Web

Fonte: Site Infoguerra
13/2/2004 - 13:48 Giordani Rodrigues

Tudo começou com rumores, na tarde desta quinta-feira, de que o código-fonte do Windows havia vazado e estava disponível na Web, em variados links. Com o passar das horas, a notícia se espalhou e à noite a própria Microsoft emitiu um comunicado admitindo que "porções do código do Windows 2000 e Windows NT 4.0 foram postos ilegalmente na Internet".

A companhia não deu detalhes de como o código-fonte do Windows –- um dos maiores segredos da Microsoft –- foi parar na Web, mas informa que aparentemente não foi resultado de alguma brecha na segurança interna da corporação.

O comunicado afirma ainda que é ilegal terceiros postarem código-fonte da Microsoft e que tal atividade é levada muito a sério pela empresa. "No momento estamos investigando estas postagens e trabalhando com as autoridades competentes".

Em listas de discussões levantou-se a hipótese de que o vazamento do código pode ter sido precipitado pela iniciativa da Microsoft chamada "Shared Source" (Código-fonte compartilhado), um programa adotado para que governos, clientes, parceiros, pesquisadores e universidades tenham acesso às linhas de programação do Windows. Aparentemente, uma parte destas informações fugiu ao controle dos responsáveis pelo programa e foi parar em mãos erradas.

Especula-se que o incidente possa fazer com que os problemas de segurança do Windows se agravem, já que crackers poderiam estudar as brechas de programação do sistema e explorá-las com mais facilidade. Há rumores até de que já há uma versão alterada do Notepad circulando na Web. Uma hipótese ainda pior para a empresa de Redmond é que a publicação do código de seu principal software possa dar vantagens competitivas aos seus concorrentes.

A Microsoft afirma que, por enquanto, o episódio não trouxe nenhum impacto conhecido aos clientes e que a empresa continua a monitorar a situação. De qualquer forma, ainda é cedo para se prever o impacto do que pode acontecer. Em 2000, a Microsoft também admitiu que supostos crackers russos roubaram partes do código do Windows, mas não se sabe de nenhum problema posterior no sistema ligado diretamente a esse incidente.

Além disso, há quem diga que o tamanho do código-fonte completo do Windows 2000 seja de mais de 40 gigabytes, enquanto os arquivos que foram publicados ontem tinham apenas 660 megabytes, o que equivale a cerca de apenas 1,5% por cento do total.

Mesmo assim, programadores que tiveram acesso às linhas do código disseram que há coisas bastante interessantes para se ver nos mais de 28 mil arquivos que estavam compactados. Um dos programadores que conseguiu baixar os arquivos disse a InfoGuerra que encontrou instruções sobre o Windows Explorer, o kernel do sistema, o Internet Explorer, o editor do Registro (regedit), a calculadora e vários outros programas principais, além de muita coisa sobre redes.

Entre as informações mais curiosas que ele encontrou nas linhas de programação estão os comentários dos programadores e citações a marcas concorrentes, como Netscape e Unix. Também foram encontradas várias referências a bugs, como a seguinte: "// Ensure the caller has read access. // BUGBUG : Is this necessary?"

As páginas que traziam o código-fonte foram retiradas do ar apenas algumas horas depois que a notícia começou a se espalhar pela Internet. Um dos sites – Linuxkiddie.com – passou até mesmo a redirecionar suas páginas para o site da Microsoft, o que parece que não está mais acontecendo neste momento. Seja como for, o tempo em que os arquivos permaneceram disponíveis foi suficiente para que muita gente os copiasse, e agora é possível encontrar o código-fonte em redes P2P.