Windows10は32TBの大規模なリークで強制的にオープンソース化されていますが、大したことではないかもしれません-MicrosoftStatementで更新されました

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

32テラバイトの内部Microsoftソースコード、ビルド、およびツールの大規模な群れがインターネットに流出し、すべての人がダウンロードでき、さまざまなものがあります。

Registerは、MicrosoftのShared Source Kitというファイルが今年10月に内部のMicrosoftサーバーからリークしたようであり、ベースのWindows XNUMXハードウェアドライバーに加えて、RedmondのPnPコード、USBおよびWi-Fiスタック、ストレージドライバーへのソースが含まれていると報告しています。 、およびARM固有のOneCoreカーネルコード。

また、Windows10およびWindowsServer 2016の新しいビルド、未リリースの64ビットARMバージョンのWindows、および複数のバージョンのMicrosoftのWindows 10 Mobile AdaptationKitも含まれています。

見つかったソースキットは、ベータアーカイブで削除されたため、「デバッグと参照の目的で資格のある顧客、企業、政府、パートナー」のみが利用できるようになっています。ソースコードにアクセスすると、意欲的なハッカーが簡単に利用できるようになります。 Windowsでエクスプロイトを見つけるため。

一方、コードが既に「有資格の顧客、企業、政府、パートナー」に利用可能であることを前提にすれば、マイクロソフトは既にこのデータが一日漏れ。

今後数か月以内にWindowsを標的とするマルウェアが増加することで、このリークのいずれかが発生した場合の影響を確認する必要があります。 うまくいけば、これは世界最大のデスクトップオペレーティングシステムの通常のノイズレベルを超えないでしょう。

アップデイト:で The Verge Microsoftへの声明によると:

私たちのレビューは、これらのファイルが実際にはShared Source Initiativeのソースコードの一部であり、OEMおよびパートナーによって使用されていることを確認しています。

BetaArchiveの声明では、漏れの大きさを軽視し、

この記事が始まるまで、「共有ソースキット」フォルダはFTP上に存在していました...

フォルダ自体のサイズは1.2GBであり、それぞれ12MBである100リリースが含まれていました。 これはThe Registerの記事にあるように主張されている "32TB"とはかけ離れており、そのようなデータを保存するルールに違反するわけではありませんが、単に "コアソースコード"をカバーすることはできません。

トピックの詳細: 漏れ, マイクロソフト, セキュリティ, 10窓