Kiszivárgott a Windows XP forráskódja, írta a Gizmodo. Akár legyinthetnénk is rá, hiszen egy hat éve kivezetett operációs rendszerről van szó. Csakhogy a használati statisztikák szerint (StatCounter, NetMarketShare) a világszerte használt több mint 2 milliárd PC 1 százalékán, azaz 20 millió gépen még mindig ez az operációs rendszer fut. Ez persze még így is nagyságrenddel kisebb baj, mint amikor a Windows 10 forrása szivárgott.
Most a 4chanen (amit sokan csak a net pöcegödrének hívnak) tették közzé a forráskódot, majd a Redditen is megjelent egy torrent, amivel le lehetett tölteni az adatokat. A Microsoft egyelőre nem erősítette meg, hogy valóban az operációs rendszer forrása került ki, független kutatók szerint a kód valódi.
A beágyazott rendszerek is veszélybe kerültek
Bár nem feltétlenül használják rosszra, egy ilyen forráskód nagyon sok mindenre alkalmas. Elemzése révén meg lehet érteni a Windows XP működését. Az ebből következő legjobb forgatókönyv az, hogy buherátorok úgy nyúlnak hozzá, mint a Linuxhoz, és saját XP-változatokat hoznak létre. Módosíthatják például, hogy kezeljen olyan hardvereket, melyek a 2014-es kivezetése óta jelentek meg. Nagyobb esélye van azonban a rosszabb forgatókönyveknek, azaz hogy kibertámadások fontos eszközévé válik.
2014 áprilisa után az XP nem tűnt el egyik napról a másikra. Beágyazott rendszerként használt változatának, a Windows Embedded POSReady 2009-nek a támogatását például csak tavaly szüntette meg a Microsoft. Bár a most kiszivárgott forráskód minden valószínűség szerint az asztali változaté, a két kiadás nagyon közel áll egymáshoz. Ezt mutatja például, hogy az Embedded POSReady 2009-hez kiadott biztonsági frissítéseket trükkös módszerekkel, a rendszerleíró adatbázishoz hozzáadott új kulccsal a Windows XP-re is telepíteni lehetett a Windows Update-en keresztül.
Ebből következően a forráskód nem csak az elavult operációs rendszert futtató végfelhasználói gépeket fenyeget, hanem komolyabb rendszereket is. Bár a Microsoft előre bejelenti, így partnerei is számolhatnak azzal, hogy meddig támogat egy-egy operációs rendszert, azoknál az eszközöknél, melyek a nem támogatott verzióval kerültek forgalomba, a csere, pontosabban update közel sem triviális feladat. Mint az Embedded POSReady 2009 kivezetésekor szakértők megjegyezték, a váltáshoz sokszor a hardverhez is hozzá kell nyúlni. Márpedig a rendszer sok olyan helyen is fut (például orvosi képdiagnosztikai berendezésekben), ahol nehéz és költséges is egy hardvercsere.
A kódnak van még egy komoly kockázata. Bár fényévekre van a jelenleg aktuális Windows 10-kiadástól, számtalan olyan kódrészlet, megoldás van benne, amit a Windows 10 is megörökölt, így az XP forrásának birtokában az is könnyebben támadható.
Ennek ellenére XP-s gépet használóknak egyetlen jó tanács van: azonnal váltsanak Windows 10-re. A beágyazott rendszerek üzemeltetői pedig mostantól nagyon tartsák nyitva a szemüket.
Költségcsökkenésből finanszírozott modernizáció
A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?