::MS admite que código do Windows
vazou na Web
Fonte: Site Infoguerra
13/2/2004 - 13:48 Giordani Rodrigues
Tudo começou com rumores, na tarde desta
quinta-feira, de que o código-fonte do Windows havia
vazado e estava disponível na Web, em variados links.
Com o passar das horas, a notícia se espalhou e à
noite a própria Microsoft emitiu um comunicado admitindo
que "porções do código do Windows
2000 e Windows NT 4.0 foram postos ilegalmente na Internet".
A companhia não deu detalhes de como
o código-fonte do Windows - um dos maiores segredos
da Microsoft - foi parar na Web, mas informa que aparentemente
não foi resultado de alguma brecha na segurança
interna da corporação.
O comunicado afirma ainda que é ilegal
terceiros postarem código-fonte da Microsoft e que
tal atividade é levada muito a sério pela empresa.
"No momento estamos investigando estas postagens e trabalhando
com as autoridades competentes".
Em listas de discussões levantou-se
a hipótese de que o vazamento do código pode
ter sido precipitado pela iniciativa da Microsoft chamada
"Shared Source" (Código-fonte compartilhado),
um programa adotado para que governos, clientes, parceiros,
pesquisadores e universidades tenham acesso às linhas
de programação do Windows. Aparentemente, uma
parte destas informações fugiu ao controle dos
responsáveis pelo programa e foi parar em mãos
erradas.
Especula-se que o incidente possa fazer com
que os problemas de segurança do Windows se agravem,
já que crackers poderiam estudar as brechas de programação
do sistema e explorá-las com mais facilidade. Há
rumores até de que já há uma versão
alterada do Notepad circulando na Web. Uma hipótese
ainda pior para a empresa de Redmond é que a publicação
do código de seu principal software possa dar vantagens
competitivas aos seus concorrentes.
A Microsoft afirma que, por enquanto, o episódio
não trouxe nenhum impacto conhecido aos clientes e
que a empresa continua a monitorar a situação.
De qualquer forma, ainda é cedo para se prever o impacto
do que pode acontecer. Em 2000, a Microsoft também
admitiu que supostos crackers russos roubaram partes do código
do Windows, mas não se sabe de nenhum problema posterior
no sistema ligado diretamente a esse incidente.
Além disso, há quem diga que
o tamanho do código-fonte completo do Windows 2000
seja de mais de 40 gigabytes, enquanto os arquivos que foram
publicados ontem tinham apenas 660 megabytes, o que equivale
a cerca de apenas 1,5% por cento do total.
Mesmo assim, programadores que tiveram acesso
às linhas do código disseram que há coisas
bastante interessantes para se ver nos mais de 28 mil arquivos
que estavam compactados. Um dos programadores que conseguiu
baixar os arquivos disse a InfoGuerra que encontrou instruções
sobre o Windows Explorer, o kernel do sistema, o Internet
Explorer, o editor do Registro (regedit), a calculadora e
vários outros programas principais, além de
muita coisa sobre redes.
Entre as informações mais curiosas
que ele encontrou nas linhas de programação
estão os comentários dos programadores e citações
a marcas concorrentes, como Netscape e Unix. Também
foram encontradas várias referências a bugs,
como a seguinte: "// Ensure the caller has read access.
// BUGBUG : Is this necessary?"
As páginas que traziam o código-fonte
foram retiradas do ar apenas algumas horas depois que a notícia
começou a se espalhar pela Internet. Um dos sites
Linuxkiddie.com passou até mesmo a redirecionar
suas páginas para o site da Microsoft, o que parece
que não está mais acontecendo neste momento.
Seja como for, o tempo em que os arquivos permaneceram disponíveis
foi suficiente para que muita gente os copiasse, e agora é
possível encontrar o código-fonte em redes P2P.
|