Windows 10 强行开源 32 TB 大量泄漏,但可能没什么大不了 - 微软声明更新

阅读时间图标 2分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

32 TB 的内部 Microsoft 源代码、构建和工具中的大量宝藏已泄露到互联网上,可供所有人下载,

The Register 报告称,微软的 Shared Source Kit 文件似乎已于今年 10 月从微软内部服务器泄露,其中包括基本 Windows XNUMX 硬件驱动程序以及 Redmond 的 PnP 代码、其 USB 和 Wi-Fi 堆栈、其存储驱动程序的源代码和 ARM 特定的 OneCore 内核代码。

它还包括适用于 Windows 10 和 Windows Server 2016 的新版本、未发布的 64 位 ARM 版本的 Windows 以及多个版本的 Microsoft Windows 10 Mobile Adaptation Kit。

已找到但已在 Beta 存档中删除的源工具包仅适用于“合格的客户、企业、政府和合作伙伴,用于调试和参考目的”,并且访问源代码可能会使有动机的黑客更容易在 Windows 中查找漏洞。

另一方面,考虑到该代码已经可供“合格的客户,企业,政府和合作伙伴使用”,毕竟它的发布可能并不重要,因为微软可能已经期望该数据可以一天泄漏。

如果未来几个月针对 Windows 的恶意软件增加,我们应该会看到这种泄漏的影响。 希望这不会超过世界上最大的桌面操作系统的正常噪音水平。

更新:在 微软向The Verge发表的声明说:

我们的审查确认这些文件实际上是共享源计划的源代码的一部分,并由OEM和合作伙伴使用。

BetaArchive在一份声明中淡化了泄漏的严重程度,说:

在本文曝光之前,“ Shared Source Kit”文件夹确实存在于FTP上……

该文件夹本身的大小为1.2GB,包含12个发行版,每个发行版为100MB。 这与The Register文章中声明的“ 32TB”相去甚远,并且可能无法涵盖“核心源代码”,因为它太小了,更不用说存储这些数据违反了我们的规则。

有关主题的更多信息: 泄漏, 微软, 保安, 10窗口