Login Barrapunto
El secreto de Microsoft está en la Red
Varios lectores de Barrapunto nos comentan la noticia aparecida entre ayer y hoy en varios medios: una parte del código fuente de Windows NT y 2000 se puede conseguir en Internet. Lo he comprobado: una búsqueda en las redes P2P (por ejemplo, en Jigle) arroja numerosos resultados entre los 600 Mb y 1 Gb de tamaño de fichero.
Tomando como fuente el diario del navegante, para Microsoft esto es muy peligroso por la de tipos de nuevos ataques que podrían diseñarse al conocer los fuentes del sistema operativo propietario más utilizado en ordenadores personales (mito de la seguridad con la oscuridad). Aunque realmente a la compañía le debe preocupar bastante más que pudieran acabar surgiendo versiones modificadas del sistema operativo. Versiones que no vendan ellos. En el fondo, es un golpe a la línea de flotación de su modelo de negocio, pues obviamente si Windows 2000 fuera libre, no habría de qué preocuparse. Dado que las patentes software aun nos persiguen, lo mejor es no tener la tentación de mirar el código. Ni aunque nos lo regalen con modelos de licencia shared source.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

No sé pero ...
(Puntos:3, Inspirado)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
¿Han supuesto estos leaks golpes de flotación para los negocios de esas compañias?.
No he visto las fuentes, pero si alguien tiene una versión checked de Windows 2000 / NT, puede comprobar si no son un fake: Puede sacarse con un strings las cadenas de los assert que tienen e irse a las fuentes y comprobarlas. Así Mark Russinovich sacó
[netsys.com]esto [sysinternals.com]Hasta que punto mirar estas fuentes contaminan está por ver. Las patentes son públicas para que se den, las leyes de Copyright protegen contra la copia literal, y secretos de comercio... no sé como se puede considerarse secreto algo que es publico.
Por último, si de verdad la gente quiere buscar bugs, que tal empezar por rpcss.dll, inetsrv.exe (y dll asociadas) ;)
-- icewinddale.blogspot.com [blogspot.com]
Puedes conseguirlo legalmente.
(Puntos:2)( http://exocert.com/ )
Tambien hay versiones del kernel de Windows y sus DLL con simbolos de depuracion para desarrollar VXD comodamente, etc... los tienes en la MSDN Library (si estas desarrollando sw para Windows, seguramente tu empresa la tenga o te acabes suscribiendo).
Si de verdad necesitas saber como funciona Windows, tienes formas legitimas de hacerlo sin meterte en problemas legales.
-- Escrito desde algun lugar de mOOtion [mootion.com] - mOOving pictures.
Torrent
(Puntos:4, Informativo)( http://dvdripping-guid.berlios.de/ | Última bitácora: Viernes, 01 Mayo de 2009, 18:21h )
Por cierto, según un comentario de slashdot [slashdot.org] el origen sería la empresa Mainsoft [mainsoft.com], y su wu-ftpd sin parchear [slashdot.org]
Saludos de Paranouei. DVD Ripping, Divx, *VCD en Linux [berlios.de]
2,3MB el listado
(Puntos:1, Informativo)Era un escenario posible
(Puntos:3, Interesante)( http://barrapunto.com/ )
Y supongo que lo sabían.
Por cierto. Ahora es un arma de doble filo. Ocurriendo y reconociéndolo tienen el arma que necesitaban. Ahora y a partir de un punto en el tiempo todo codigo que se parezca de lejos a ese tendrá muchas posibilidades de hundirse.
Acusarán de plagio Y de haber accedido de forma voluntaria a un código robado. Y ya no se basaría en un supuesto fantasma que obtuviese un supuesto código que nadie vió ni conoció. Ahora el hecho existe. Y al ser tan supuestamente público si alguien es señalado con el dedo será muy dificil demostrar que no es cierto.
.
¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
Más información
(Puntos:1, Informativo)Ciudadanos, que el panico nos guie!
(Puntos:2, Interesante)( Última bitácora: Viernes, 09 Enero de 2004, 22:11h )
Si solo mediante ingenieria inversa y estudio de los binarios y APIs publicas ya basta para crear toneladas de virus para windows... que no haran los malvados h4x0rs ahora? Cuantos agujeros caben en 600 MB de codigo puro y duro? Desde luego, no es una niñeria, por mas que el codigo completo de Windows pueda ocupar un buen puñado de GB. Solo Microsoft sabe que parte del sistema se ha filtrado.
Los parasitos del sector (consultoras "independientes", periodistas comprados, etc) ya se han dado prisa a afirmar que todo esto no va a tener mas efecto que un ligero sonrojo de MS. Nada de nuevos agujeros de seguridad, nada de nuevos exploits... hay que ser muy ingenuo, o muy manipulador para caer en tales afirmaciones. Como decian en Slashdot, basta con hacer un grep en busca de llamadas a strcpy(), memcpy(), etc para que un cracker empieze su coleccion particular de 'buffer overflows'.
Curiosamente, creo que era desde Gartner que se citaba a Linux como evidencia de las nulas implicaciones de seguridad causadas por la liberacion del codigo fuente. Evidentemente, en el caso de Linux y los proyectos Open Source en general eso es cierto al 100%. Pero para un macro proyecto como windows que basa el 3/4 partes de su modelo de seguridad en el obscurantismo y la ocultacion del codigo...
Por no hablar de las aberraciones que pueden esperar ocultas en las mas ignotas profundidades del codigo de MS; hoy he leido a alguien recordando el caso de Netscape, que tenia un codigo tan abultado y feo que el proyecto mozilla no tubo mas remedio que empezar de 0. Como debe ser el codigo de proyectos de este calibre, despues de pasar de mano en mano por mil y un programadores propietarios a lo largo de años y años? Y en el caso de Windows, varias preguntas me vienen a la mente:
* Que posibilidades hay de encontrar mecanismos anticompetitivos, backdoors, APIs privadas, etc?
* Que "guarradas", heredadas incluso desde la epoca de Win 3.1, se han ido arrastrando con el timpo bajo la superficie?
* No es ningun secreto que Windows usa codigo BSD, pero... y codigo GPL? Como decia otro lector de Slashdot, 'diff NT4 W2000 | grep -e tu_codigo_gpl'
Y ya por ultimo, parece que entre los archivos (disponibles por cierto en la mayoria de redes P2P) filtrados se encuentra... ¡¡un core de linux!! Al parecer pertenece a un usuario de la empresa MainSoft (http://mainsoft.com). Me suena a Torrente dejandose el DNI tirado por ahi... :P
En fin, solo me queda, en nombre de toda la comunidad, darle una energica bienvenida a Microsoft al mundo del FLOSS.
Windows ;-)
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
Si este código llega a manos de Wine, ¿lo podrían examinar de arriba a abajo para aprender más de Win y sus librerías, aunque luego no se copie literalmente? podría mejorar bastante el rendimiento y funcionamiento...
Y mi última duda, acerca de ReactOS y su núcleo NT... ¿es un nucleo NT de verdad? ¿lo sacaron de Wine o de "otros sitios"?no es muy avanzado, dado que actualmente está como Wine hace 3 años, ejecutando el notepad y el winmine :).
.
.
codigo GPL
(Puntos:1)( file:/etc/passwd | Última bitácora: Martes, 20 Octubre de 2009, 21:17h )
Pues no me lo acabo de creer
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 13 Febrero de 2004, 14:50h )
Link 1 [slashdot.org]: La rama completa del NT eran 20 gigas.
Link 2 [slashdot.org]: *Posibles* errores en la compilación por cabeceras repetidas. El nombre de los archivos no parece ser acorde con el estilo MS (8.3 mayusculas)
Link 3 [slashdot.org]: Confirmación de MS. Notar que se estima que las fuentes son 40 gigas.
Vamos, que hay detalles que no me acaban de cuadrar. Lo realmente interesante es saber qué hay circulando por ahí y quien puede asegurar que eso es realmente lo que se compila en MS. Por cierto, en slashdot, hay un comentario de alguien que dice saber de donde ha salido el código (El que quiera que lo busque, no os lo voy a dar todo hecho). Si esto fuese cierto, y MS no ha reaccionado ya, ¿soy el único al que le parece que algo no funciona como debería?
Por lo demás, la verdad es que no me importa si el código verdaero es el que está circulando o no
Los marrones se crean pero no se destruyen, solo se acumulan
Windows ¿freeware?
(Puntos:1)( http://ww.google.es/ | Última bitácora: Martes, 01 Mayo de 2007, 16:43h )
Si pensaís, una revista publicó una demo del Windows 2000 que no era demo, filtraciones del próximo Windows, el sistema de activación del XP ya estaba crackeado antes de salir al mercado, el SP1 que iba a hacer inutiles a muchos Windows XP Piratas no ha pasado nada y ellos mismo dicen como cambiar la clave -solo falta que te la den.
A mi me suena que Microsoft sabe que ha perdido la batalla contra la pirateria personal y ahora busca que los usuarios no migren a otros sistemas.
__________________________________________________
La sabiduría se halla en el buscar... Google power!!!
CNI
(Puntos:1)¿Casualidad?
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Jueves, 04 Octubre de 2007, 21:49h )
No soy muy friki... pero se puede hacer la comparación con el señor de los anillos... Un código fuente (de windows 2000) para gobernarlos a todos... De momento parece que su poder está haciendo caer a mucha gente.
Esperemos que esa gente que se está descargando el código fuente no sean más que cuatro script-kiddies, porque como ya he dicho, podría ser un paso atrás en todo lo conseguido hasta ahora por el software libre.
Joder con los viernes.
(Puntos:1)( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
Espero que el echo de que el codigo fuente de windows este en la red no afecte a ReactosOS, un clon libre de NT. Y por supuesto que no afecte en nada a Samba, una implementacion *mejor* del protocolo de comparticion de ficheros e impresoras por red de windows.
¿Se esta convirtiendo esto en una forma de proteccion de las empresas?
Estoy viendo *demasiados* leaks por aqui y por halla, es como esas "betas" de Longhorn que hay en las redes p2p, parecen versiones "shareware" del proximo windows.
¿No seran los leaks la respuesta del mundo propietario al software libre?
Quizas el software propietario piensa algo asi como "¿Que quereis ver el codigo?, pues aqui esta, pero de estranjis, pero si lo miras todo lo que hagas me pertenecera en ultimo momento a mi, y podre venir y llevarme tu proyecto primogenito a no ser que seas capaz de pronunciar mi nombre al reves"
Estas cosas se suelen hundir muy rapidamente en lo mas oscuro del mundo underground, y poco o nada mas de ello se sabe. O al menos parece que las fuentes de Half-Life no han causado ningun impacto importante, que yo sepa, mas halla de renacer unos pocos cheats viejos que tenia el counter (por ejemplo en infamous Respawn cheat).
Si es verdad que windows esta construido bajo la filosofia de "es seguro porque nadie sabe como funciona", que ahora mismo esta completamente jodida, pero tambien es verdad que en la naturaleza una de las defensas que tienen los bancos de peces contra los tiburones es su numero, un bug perdido en (supongo que) 666 megas de codigo fuente esta casi a salvo de miradas insidiosas, como una cerilla en un bosque,... (upps!)
Y si fuera algo premeditado?
(Puntos:1)( http://www.jcepeda.net/ )
Estoy mas que convencido que la pirateria sobre windows (o mas antiguamente ms-dos) es cosa de Microsoft ya que ha sido el modo de "colonizar" casi todo el mercado domestico. Y ya se sabe, si conoces un sistema y tienes que decidir a la hora de comprar uno en tu empresa ¿cual elegiras?
Y me refiero no a ahora que la posicion es dominante, sino a epocas donde OS2 o Apple le podian hacer sombra e incluso mas atras en el tiempo, cuando, y en la misma plataforma, competia con DR-DOS (a mi gusto mejor que MS-DOS 3).
Vamos, que no me extrañaria que algo de esto tenga que ver con Microsoft, y si le sale bien (ojala que no) sera un golpe muy muy fuerte para el soft libre.
Lo que faltaba
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Antena 3, noticias: "Tux roba el código del sistema operativo de los PCs al creador de los PCs y de Internet, Microsoft" "Despues de que salieran más de 200 fallos críticos nuevos, Bill Gates ha comentado que esto no hace sino demostrar que el mostrar el código fuente es un peligro pontencial de dimensiones inconmensurables y que debería estar prohibido constitucionalmente - nos encontramos ante una catastrofe de consecuencias funestas - aseguro Bill Gates en la rueda de prensa, mientras Ballmer se subia por las cortinas.-"
Si, un poco subrealista, pero intento que la ficcion supere a la realidad... ¡y es dificil, leches!
Qué lenguaje de programación es...?
(Puntos:1, Divertido)Que me aclaren lo del tamaño...
(Puntos:2)( http://www.gatogordo.es/ | Última bitácora: Sábado, 29 Mayo de 2004, 03:47h )
Alguna solución a mi dilema?
El Gato Gordo [gatogordo.es]
the lord of the rings
(Puntos:2, Divertido)( http://barrapunto.com/ | Última bitácora: Lunes, 19 Abril de 2004, 15:27h )
o[0^0]o "Solo hay 10 tipos de personas. Las que leen binario y las que no"
Quizás sea más sencillo
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Salen más fallos que nunca para estas versiones de Windows
Se demuestra la basura que tiene como código.
Teniendo en cuenta que se supone que Longhorn esta 'reescrito' en gran parte es posible que lo utilicen como razón para convencer a sus clientes de actualizar a su nuevo Windows...
¡Yo sé quién ha sido!
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Miércoles, 03 Diciembre de 2003, 14:34h )
Sí, sí... mirad, han sacado una versión propia: Windows ZP [zapateropresidente.com]
Su Democracia actual está desfasada. Actualícese a Democracia Líquida.
¿ GNU Make ?
(Puntos:2)Me han pasado la lista de ficheros que contiene el .zip en cuestión y lo primero que me ha llamado la atención es esto:
grep gnumakefile INDEX |wc -l
185
A ver si al final resulta que Windows se compila con el GCC, o al menos usan el GNU-Make. No pasa nada, el software libre es para que lo use todo el mundo, incluído Microsoft, pero puede ser divertido :D
Por lo demás, me faltan partes del kernel en la lista de ficheros, no encuentro los sistemas de archivos, por ejemplo. Igual es que en Windows esas cosas no van en el Kernel, como tengo mentalidad Linuxera... pero si que parecen estar algunas otras cosas de bajo nivel, con módulos en ensamblador incluso.
Me ha llamado mucho la atención también toda una rama de directorio con ficheros relativos a procesadores PowerPC.
En fin, lástima que sea ilegal mirarse el código porque ¿la curiosidad pica eh? ;)
¿Que versión de Windows 2000?
(Puntos:1)Las personas que han podido descargar el código y examinarlo: ¿Corresponde a Windows 2000 Service Pack 4 o el original?. Muchas voces se han pronunciado sobre la llegada de nuevos y potentes gusanos o virus ahora que los creadores de virus pueden examinar el código fuente de Windows 2000. Pero si lo que se obtuvo fue la versión original, entonces mucho del software maligno nuevo fallaría porque la supuesta vulnerabilidad ya esta corregida con el SP4.
Además no debería haber tanta sorpresa porque el código fuente se haya filtrado, era un riesgo que corría Microsoft al compartir este código a Universidades y Gobiernos. Es similar a lo que ha pasado cuando películas de próximo estreno son distribuidas primero a los críticos y aparecen luego para descargar en las redes P2P.
Ya me imagino el próximo titular: "SpiderMan 2 filtrado a Internet"solo hay que leer para saber la razón
(Puntos:1)( http://barrapunto.com/ )
Los que ahoran venden sus conocimientos, deberian pagar a newton,pitagoras,einstein.Sin ellos no sabrian una mierda.
Codigo fuente de W$
(Puntos:1)Dueño de mi silencio; esclavo de mis palabras.
No se yo...
(Puntos:1)Si bueno, el secreto de la Coca-Cola
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
¿Microsoft tirar su actual, segura, y estabilísima rama NT basada en el OS2 de IBM del año de los Locomía?
No lo hará... las cosas en MS no son como en otra compañía. Sería una graaaaaaan putada para aquellas empresas con las que intima y flitrea MS y saca muuucho dinero con ello.
Remodelarán NT (no lo mejorarán) hasta el día del jucio... bastante hicieron ya con la fusión tecnológica cachonda de Win98 y 2000 = XP...
XDDDDDD El Show. Podemos dormir trankilos mientras MS se derrumba poco a poco. Y encima ahora esto... las líneas de código de fuente en el eDonkey... creo que es una estrategia para ver si alguien del SL cae en "robar" algo, (algo que no es nuevo, hace años se filtraron unas líneas tb)... pero la comunidad del SL no es como ellos, no "roban".
Lo cierto es que hay muchas muchas teorías, no se puede decir que ninguna sea disparatada, por el mundillo del que trata.
Un saludo.
.
.
¿Y si fuera verdad?
(Puntos:1)( http://angel.enredados.com/ | Última bitácora: Miércoles, 05 Septiembre de 2007, 11:29h )
Tras leer los comentarios, me ha venido una pregunta a la cabeza:
¿Y si de verdad fuera una filtración causada por mostrar su código a terceros? ¿Y si no fuera una oscura conspiración pensada por Ballmer y Gates para hundir el SL? ¿No estaremos pecando de paranoya y ombligismo al pensar que esto último es verdad?
¿Necesitas una lista de tareas?:
http://angel.enredados.com/porhacer
Eso lo tienes en el DDK
(Puntos:2)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
-- icewinddale.blogspot.com [blogspot.com]
Re:A quien le interese
(Puntos:2, Interesante)( http://www.flawedcode.org/ )
cd /usr/src/linux && grep -R "goto [a-z,A-Z,0-9,-,_]*;" * | wc -l
El uso de gotos en linux no sólo no es "pecado" sino que está recomendado para ciertas circunstancias en las que tiene sentido.
--
No quote today.
Unix have fun [barrapunto.com]
Re:mmmm no puede ser...
(Puntos:1)Re:Seguro que ha sido un descuido?
(Puntos:1)( http://dac.escet.urjc.es/personal/jespa )
Entonces por transitividad... Ximian [ximian.com] pertenece a Microsoft!!!
Dios mio, acabará por poner Copyright a Gnome? :-P
--
Jespa [escet.urjc.es]
Re:mmmm no puede ser...
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 13 Febrero de 2004, 14:50h )
De aquí [slashdot.org], dentro de los 20 gigas había binarios de cosas tipo DAO para internacionalización (joer, que mal me suena la traducción)
Los marrones se crean pero no se destruyen, solo se acumulan
Re:Seguro que ha sido un descuido?
(Puntos:1)( http://grimpi.blogspot.com/ )
Re:De "pequeña porcion" nada
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Lo de las versiones de Windows puede no ser exacto.
Re:¿dónde está la trampa?
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Claro que si a SCO le esta funcionando...
Re:mmmm no puede ser...
(Puntos:2)( http://www.terra.es/personal/diegocg )
Re:Harto de leyendas urbanas .......
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
Re:Seguro que ha sido un descuido?
(Puntos:1)( http://angel.enredados.com/ | Última bitácora: Miércoles, 05 Septiembre de 2007, 11:29h )
¿Necesitas una lista de tareas?:
http://angel.enredados.com/porhacer
Re:Rapido no quedes expuesto al peligro migra a XP
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Windows 6 será (supongo) Windows Longhorn, y falta mucho para él, si estoy hubiese sido planeado lo habrían echo dentro de dos años...
En plan coña...
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
Encima se comenta que se podría compilar con GNU Make... :D