今天外媒The Register報道稱(chēng),有用戶(hù)在網(wǎng)站Beta Archive當中上傳了超過(guò)32TB的微軟Win10核心源代碼,在此之后BetaArchive瞬間成為業(yè)界關(guān)注的焦點(diǎn),因為Win10核心源代碼泄露意味著(zhù)黑客可以深入Win10代碼底層查找漏洞對全球的Windows操作系統進(jìn)行漏洞攻擊。
對此,被曝托管這批源代碼文件BetaArchive FTP服務(wù)器管理員Andy在網(wǎng)站發(fā)布消息表示,名為“Shared Source Kit”的源碼目錄確實(shí)曾存在于BetaArchive的FTP上,但遠沒(méi)有之前報道所稱(chēng)的32TB那么大。
其表示,網(wǎng)站上存放的文件大小約1.2GB,包含12個(gè)版本,每個(gè)版本的大小約為100MB,至于The Register所報道的32TB為不實(shí)消息,并且由于這些文件太小的緣故,因此這些代碼不可能是所謂“核心源代碼”。
除此以外,至今尚未公開(kāi)發(fā)布的Windows 10以及Windows Server 2016版本也一并被泄露出來(lái)。這些機密的版本本來(lái)是微軟工程師出于尋找bug和測試目的而開(kāi)發(fā)的,里面包括了私密的調試符號,在公開(kāi)發(fā)布時(shí)往往會(huì )剔除掉。但是對于黑客來(lái)說(shuō),那些符號往往能透露重要信息。
舉個(gè)例子,Windows 10 “Redstone”預發(fā)布版和尚未發(fā)布的64位ARM版Windows也在其中??紤]到被泄露出去的版本實(shí)在是太多了,估計微軟已經(jīng)沒(méi)有辦法啟動(dòng)安全啟動(dòng)機制來(lái)阻止用戶(hù)啟動(dòng)預發(fā)布版的操作系統,也許會(huì )給黑客制造研究代碼的可乘之機。
一并被泄露出去的還包括了Windows 10 Mobile Adaptation Kit,這個(gè)機密的軟件工具包可以讓W(xué)indows操作系統在各種便攜式和移動(dòng)設備運行。
目前網(wǎng)站管理者已經(jīng)將FTP服務(wù)器當中的文件移除以便評估這些文件的真實(shí)性,并表示愿意聽(tīng)從微軟的進(jìn)一步說(shuō)明。
來(lái)源:外媒、IT之家