windows又出问题了

2017-06-25

据报道,已经有多达32TB的微软Windows操作系统的内部核心源码被人上传到了网上.这对全体Windows用户来说是一个极大威胁。

32TB是多少
    因为代码都是文本因此占用的空间不大,通常来说80万行的代码也就几兆大小。那么1TB=1024G=1048576兆,32TB就是...小编我数学不好,不过几亿行的代码完全是绰绰有余的。这么多的源代码遭到泄露,这无疑又是一次危机。因为对于不懂技术的普通人来说这也许不算什么,但对于苦苦寻觅Windows漏洞的人来说,这可是踏破铁鞋无觅处,得来全不费功夫。

这些内容都有什么
    据悉这些数据包含了官方和非公开版本的安装镜像和软件蓝图,压缩后被传到了网站上。还有微软的Shared Source Kit(共享资源包),包含Windows 10基础硬件驱动和Microsoft PnP代码,USB和Wi-Fi堆栈、存储驱动和专门针对ARM的OneCore内核代码。一些数据据信是从今年3月左右微软的内部系统中泄露出去的。

谁把天捅破了
    据称这些代码运行在操作系统的核心部分,而且在其某些“最受信任的层级”——理应只有硬件制造商和部分客户才能看得到。目前不排除有人恶意泄露。这份数据另外还包含尚未公开、“顶级机密”的Windows 10与Windows Server 2016编译版本。具体说来,泄露的有Windows “红石” 预览编译版,还有未发布用于64位ARM平台的Windows 10,以及多个版本的Windows 10 Mobile Adaptation Kit——这是令系统可运行在多个移动设备之上的内部软件工具集。

有什么危险
    意味着拿到这些代码的人可以审查寻找存在的安全漏洞,然后用来攻击全球各地用户的Windows系统。关键是这些代码属于WIndows操作系统的核心,而核心级代码的受信任等级是最高的。谁要是控制了这些代码,几乎就可以为所欲为。相信前不久爆发的永恒之蓝至今令大家记忆犹新,无数的IT业者周末忙着给每一台终端升级补丁,小编我也是其中之一啊。而永恒之蓝就是Windows网络共享协议进行攻击传播的蠕虫恶意代码。


此次泄露给我们的启示
1)对windows的过度依赖,我们对于操作系统的过度依赖会导致其出现问题时让工作陷入瘫痪。小编对此的感受是,离开了搜狗输入法就不会打字了,因为过度的依赖导致拒绝学习新方式,这无疑是可怕的。
2)未雨绸缪,在平日养成良好的使用习惯,定期备份数据,即使被勒索也能从容不迫
3)反思此次泄密的过程,规范日常生产对敏感数据的监管和对其接触人员的管控