根據英國媒體The Register的報導,微軟面對的是32TB數據泄露,簡直是航空母艦級別的。這些可以被任何人下載的數據主要來自從微軟內部服務器泄露出來的的共享代碼工具包(Shared Source Kit),不僅包括Win 10底層的硬件驅動,即用即插(Plug-and-Play,PnP)組件代碼,還有USB、Wi-Fi、OneCore on ARM核心組件代碼。
如果按照The Register言辭,如此重量級的泄密,暴露出來的漏洞和后門可能是木星級別的。育碧蒙特利爾可能在明天就能完成《看門狗4》的劇情創(chuàng)作——《看門狗3》可以取材于去年針對CIA的大面積DDoS攻擊事件,以及今年的WannaCry——并且可能擁有有史以來最為強大、權限最為多樣的ctOS,新的主角或許可以在除非洲之外的地球表面任何地區(qū)橫著走(好吧可能還有恒河流域地區(qū))。
不過從后發(fā)的消息來看,The Register這次可能真的刻意有放大事件的嫌疑(有點像BBC, BTW),因為按照真的老老實實下載所謂的泄露文件的BetaArchive的說法,所謂的Shared Source Kits文件只有1.2GB,和我們熟悉的盜版游戲分卷一樣,由12卷、每分卷100MB的文件組成,并且“不可能包含Win 10內核文件”。此外根據BetaArchive,以及隨后The Verge的報導,The Register或許是被一些早已發(fā)布的Win 10,甚至更早的Windows文件所誤導,他們本身的價值遠遠不及Win 10底層源代碼!
不過從微軟發(fā)言人發(fā)往The Verge的郵件來看,作為回應,微軟表示“經過再三確認,被泄露的文件屬于源代碼當中的一部分,并且用于OEM伙伴,以及其他政府或者企業(yè)部門”,所以對于安全風險來說確實值得關注。
據悉,Beta Archive網站負責人Andrew Whyman此前曾公開表示,源代碼文件已經被刪除,這是該網站內部所做的一項決定!不過小編還是要提醒各位小伙伴,無論你目前使用的是哪一個版本Windows系統(tǒng),最好還是開啟系統(tǒng)自帶的安全更新功能為妙。畢竟誰也無法保證,類似WannaCry的勒索病毒僅僅只是曇花一現。
留言與評論(共有 條評論) |