На этой неделе неизвестные лица опубликовали торрент, с помощью которого можно скачать базу данных, содержащую исходный код Windows XP, Server 2003 и ряда других ОС Microsoft.
Общий размер базы данных – около 43 Гб. Опубликован торрент был на онлайн-площадке 4chan. Файлы торрента включают в себя исходники нескольких устаревших ОС Microsoft:
- Windows NT (3,5 и 4);
- Windows Server 2003;
- Windows XP;
- Windows Embedded;
- Windows 2000.
ИБ-эксперты, изучив базу данных, пришли к выводу, что в ней также содержится исходный код первой ОС для консоли Xbox, MS-DOS (3,30 и 6), а также разных отдельных компонентов Windows 10:
Корпорация Microsoft никак не прокомментировала утечку данных. Некоторые эксперты, специализирующиеся на безопасности Windows, отметили, что выложенные файлы выглядят как настоящие, хотя единого мнения по этому вопросу еще нет. Часть специалистов уверяет, что это подделка.
Также стоит отметить, что часть файлов, которые есть в базе данных, уже были выложены в открытый доступ несколько лет назад, поэтому утечку можно назвать лишь набором всех ранее просочившихся в сеть файлов Windows.
К примеру, исходный код ряда компонентов Windows 10 был опубликован в 2017 г., а в файлы Windows NT и Xbox – в начале 2020 г. Другие утечки – намного раньше, и датируются началом 2010-х гг.
При этом отмечается, что есть и «новинки» – исходный код для Windows XP, 2000, 2003. Находит подтверждение и предположение о том, что многие пакеты с исходным кодом ОС копировались и передавались в частном порядке между определенными пользователями достаточно давно.
Неназванный источник из Microsoft сообщил, что исходный код устаревших операционных систем никому не передавался в полном виде – он полностью закрыт. Интересно отметить, что корпорация Microsoft давно предоставляет полный доступ к большей части исходного кода своих продуктов властям разных стран мира, чтобы была возможность провести аудит безопасности. Также исходный код отправляется по запросу университетам, исследовательским центрам для проведения соответствующих исследований.
Специалисты отмечают, что просочившиеся в сеть файлы действительно выглядят настоящими, но не совсем понятно, хватит ли их для того, чтобы пользователи скомпилировали всю операционную систему XP, загрузили ее, или некоторых частей не хватит.