|
近日闹得沸沸扬扬的“微软的Windows Genuine Advantage(WGA)”正版检测工具出现漏洞一文,使得人们开始怀疑微软的验证机制。安全专家表示,微软公司提供的这个工具,能让使用者回避用来阻挡盗版Windows 下载更新程序的检查措施。 安全研究员Debasis Mohanty 指出,微软的Windows Genuine Advantage (WGA)正版软件检查机制,是一种确认操作系统是否有合法授权的软件工具。利用一项次级的微软验证工具“GenuineCheck.exe”,使用者或许能骗过WGA 机制,然后从微软的Download Center 下载原本无法取得的软件,在盗版的操作系统使用。微软证实该技术可能回避盗版检查,但公司并不担忧。微软的代表说:“这对于微软是很小的威胁。我们早就预期盗版者会尝试若干不同的手法,回避WGA 的防护。” 微软已在其Download Center 和Windows Update网站测试WGA 防盗锁长达数月,并表示在今年年中左右,所有Windows XP和Windows 2000 使用者都必须在下载更新程序前,确认他们的系统是正版软件。可绕过WGA 的GenuineCheck.exe是验证正版Windows 的另一种工具。首要的WGA 检查机制采用ActiveX ,某些网络浏览器并不支持。 根据Mohanty 的说法,GenuineCheck可产生一组代码,用来验证盗版的Windows。不过,正版的Windows 都必须使用GenuineCheck工具。微软的代表说,这项威胁之所以不足为道,是因为GenuineCheck产生的代码“很快”就失效。微软将通过Windows定期激活系统来击垮这类“盗版”对策。 这也就是说,即便PC销售商事先已经对安装的盗版Windows系统激活,最终用户还是要在下载更多Windows系统升级文件时重新输入一份正版激活码,原来的盗版码将在短期内失效。 微软正版增值计划(WindowsGenuineAdvantage)是典型的大棒加胡萝卜政策,微软试图通过提供更多免费软件来减少盗版使用率,例如WindowsAntiSpywares等软件都在此计划之内。微软的WGA系统还能在安装时候保证Windows的完整性和可靠性,并保护那些使用正版Windows的PC商的利益不受侵害。 虽然目前WGA系统是可选的,但是微软将从今年夏天起,在美国本土市场把WGA作为系统强制安装组件,其他地区Windows版本也将跟进。 微软同时还将奖励那些揭露盗版Windows销售商的用户,向他们提供正版Windows拷贝以及产品序列号。 |





