Login Barrapunto
El secreto de Microsoft está en la Red
Varios lectores de Barrapunto nos comentan la noticia aparecida entre ayer y hoy en varios medios: una parte del código fuente de Windows NT y 2000 se puede conseguir en Internet. Lo he comprobado: una búsqueda en las redes P2P (por ejemplo, en Jigle) arroja numerosos resultados entre los 600 Mb y 1 Gb de tamaño de fichero.
Tomando como fuente el diario del navegante, para Microsoft esto es muy peligroso por la de tipos de nuevos ataques que podrían diseñarse al conocer los fuentes del sistema operativo propietario más utilizado en ordenadores personales (mito de la seguridad con la oscuridad). Aunque realmente a la compañía le debe preocupar bastante más que pudieran acabar surgiendo versiones modificadas del sistema operativo. Versiones que no vendan ellos. En el fondo, es un golpe a la línea de flotación de su modelo de negocio, pues obviamente si Windows 2000 fuera libre, no habría de qué preocuparse. Dado que las patentes software aun nos persiguen, lo mejor es no tener la tentación de mirar el código. Ni aunque nos lo regalen con modelos de licencia shared source.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

No sé pero ...
(Puntos:3, Inspirado)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
¿Han supuesto estos leaks golpes de flotación para los negocios de esas compañias?.
No he visto las fuentes, pero si alguien tiene una versión checked de Windows 2000 / NT, puede comprobar si no son un fake: Puede sacarse con un strings las cadenas de los assert que tienen e irse a las fuentes y comprobarlas. Así Mark Russinovich sacó
[netsys.com]esto [sysinternals.com]Hasta que punto mirar estas fuentes contaminan está por ver. Las patentes son públicas para que se den, las leyes de Copyright protegen contra la copia literal, y secretos de comercio... no sé como se puede considerarse secreto algo que es publico.
Por último, si de verdad la gente quiere buscar bugs, que tal empezar por rpcss.dll, inetsrv.exe (y dll asociadas) ;)
-- icewinddale.blogspot.com [blogspot.com]
Puedes conseguirlo legalmente.
(Puntos:2)( http://exocert.com/ )
Tambien hay versiones del kernel de Windows y sus DLL con simbolos de depuracion para desarrollar VXD comodamente, etc... los tienes en la MSDN Library (si estas desarrollando sw para Windows, seguramente tu empresa la tenga o te acabes suscribiendo).
Si de verdad necesitas saber como funciona Windows, tienes formas legitimas de hacerlo sin meterte en problemas legales.
-- Escrito desde algun lugar de mOOtion [mootion.com] - mOOving pictures.
Torrent
(Puntos:4, Informativo)( http://dvdripping-guid.berlios.de/ | Última bitácora: Viernes, 01 Mayo de 2009, 18:21h )
Por cierto, según un comentario de slashdot [slashdot.org] el origen sería la empresa Mainsoft [mainsoft.com], y su wu-ftpd sin parchear [slashdot.org]
Saludos de Paranouei. DVD Ripping, Divx, *VCD en Linux [berlios.de]
2,3MB el listado
(Puntos:1, Informativo)Era un escenario posible
(Puntos:3, Interesante)( http://barrapunto.com/ )
Y supongo que lo sabían.
Por cierto. Ahora es un arma de doble filo. Ocurriendo y reconociéndolo tienen el arma que necesitaban. Ahora y a partir de un punto en el tiempo todo codigo que se parezca de lejos a ese tendrá muchas posibilidades de hundirse.
Acusarán de plagio Y de haber accedido de forma voluntaria a un código robado. Y ya no se basaría en un supuesto fantasma que obtuviese un supuesto código que nadie vió ni conoció. Ahora el hecho existe. Y al ser tan supuestamente público si alguien es señalado con el dedo será muy dificil demostrar que no es cierto.
.
¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
Más información
(Puntos:1, Informativo)Ciudadanos, que el panico nos guie!
(Puntos:2, Interesante)( Última bitácora: Viernes, 09 Enero de 2004, 22:11h )
Si solo mediante ingenieria inversa y estudio de los binarios y APIs publicas ya basta para crear toneladas de virus para windows... que no haran los malvados h4x0rs ahora? Cuantos agujeros caben en 600 MB de codigo puro y duro? Desde luego, no es una niñeria, por mas que el codigo completo de Windows pueda ocupar un buen puñado de GB. Solo Microsoft sabe que parte del sistema se ha filtrado.
Los parasitos del sector (consultoras "independientes", periodistas comprados, etc) ya se han dado prisa a afirmar que todo esto no va a tener mas efecto que un ligero sonrojo de MS. Nada de nuevos agujeros de seguridad, nada de nuevos exploits... hay que ser muy ingenuo, o muy manipulador para caer en tales afirmaciones. Como decian en Slashdot, basta con hacer un grep en busca de llamadas a strcpy(), memcpy(), etc para que un cracker empieze su coleccion particular de 'buffer overflows'.
Curiosamente, creo que era desde Gartner que se citaba a Linux como evidencia de las nulas implicaciones de seguridad causadas por la liberacion del codigo fuente. Evidentemente, en el caso de Linux y los proyectos Open Source en general eso es cierto al 100%. Pero para un macro proyecto como windows que basa el 3/4 partes de su modelo de seguridad en el obscurantismo y la ocultacion del codigo...
Por no hablar de las aberraciones que pueden esperar ocultas en las mas ignotas profundidades del codigo de MS; hoy he leido a alguien recordando el caso de Netscape, que tenia un codigo tan abultado y feo que el proyecto mozilla no tubo mas remedio que empezar de 0. Como debe ser el codigo de proyectos de este calibre, despues de pasar de mano en mano por mil y un programadores propietarios a lo largo de años y años? Y en el caso de Windows, varias preguntas me vienen a la mente:
* Que posibilidades hay de encontrar mecanismos anticompetitivos, backdoors, APIs privadas, etc?
* Que "guarradas", heredadas incluso desde la epoca de Win 3.1, se han ido arrastrando con el timpo bajo la superficie?
* No es ningun secreto que Windows usa codigo BSD, pero... y codigo GPL? Como decia otro lector de Slashdot, 'diff NT4 W2000 | grep -e tu_codigo_gpl'
Y ya por ultimo, parece que entre los archivos (disponibles por cierto en la mayoria de redes P2P) filtrados se encuentra... ¡¡un core de linux!! Al parecer pertenece a un usuario de la empresa MainSoft (http://mainsoft.com). Me suena a Torrente dejandose el DNI tirado por ahi... :P
En fin, solo me queda, en nombre de toda la comunidad, darle una energica bienvenida a Microsoft al mundo del FLOSS.
Windows ;-)
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
Si este código llega a manos de Wine, ¿lo podrían examinar de arriba a abajo para aprender más de Win y sus librerías, aunque luego no se copie literalmente? podría mejorar bastante el rendimiento y funcionamiento...
Y mi última duda, acerca de ReactOS y su núcleo NT... ¿es un nucleo NT de verdad? ¿lo sacaron de Wine o de "otros sitios"?no es muy avanzado, dado que actualmente está como Wine hace 3 años, ejecutando el notepad y el winmine :).
.
.
codigo GPL
(Puntos:1)( file:/etc/passwd | Última bitácora: Martes, 20 Octubre de 2009, 21:17h )
errores
(Puntos:0)a=0;
:bucle
a--;
if (*a 10) goto bucle;
Pues no me lo acabo de creer
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 13 Febrero de 2004, 14:50h )
Link 1 [slashdot.org]: La rama completa del NT eran 20 gigas.
Link 2 [slashdot.org]: *Posibles* errores en la compilación por cabeceras repetidas. El nombre de los archivos no parece ser acorde con el estilo MS (8.3 mayusculas)
Link 3 [slashdot.org]: Confirmación de MS. Notar que se estima que las fuentes son 40 gigas.
Vamos, que hay detalles que no me acaban de cuadrar. Lo realmente interesante es saber qué hay circulando por ahí y quien puede asegurar que eso es realmente lo que se compila en MS. Por cierto, en slashdot, hay un comentario de alguien que dice saber de donde ha salido el código (El que quiera que lo busque, no os lo voy a dar todo hecho). Si esto fuese cierto, y MS no ha reaccionado ya, ¿soy el único al que le parece que algo no funciona como debería?
Por lo demás, la verdad es que no me importa si el código verdaero es el que está circulando o no
Los marrones se crean pero no se destruyen, solo se acumulan
A quien le interese
(Puntos:0)Ohhh!!! Mira el código fuente de Windouss!! Ohhh Dios mio!!! han puesto un goto!! Válgame el cielo!!! Anda un puntero no inicializado!!! Vamos a ver si le provocamos un buffer overflow!
Vamos a ver, que yo sepa las grandes empresas cuando tienen problemas gordos, no lo sueltan así como así y menos microPoft. Yo creo que es una campaña para decir luego barbaridades, tales como:
Seguramente fue un hacker de Alqaeda que usa linux y barbaridades al más puro estilo SCO.
Windows ¿freeware?
(Puntos:1)( http://ww.google.es/ | Última bitácora: Martes, 01 Mayo de 2007, 16:43h )
Si pensaís, una revista publicó una demo del Windows 2000 que no era demo, filtraciones del próximo Windows, el sistema de activación del XP ya estaba crackeado antes de salir al mercado, el SP1 que iba a hacer inutiles a muchos Windows XP Piratas no ha pasado nada y ellos mismo dicen como cambiar la clave -solo falta que te la den.
A mi me suena que Microsoft sabe que ha perdido la batalla contra la pirateria personal y ahora busca que los usuarios no migren a otros sistemas.
__________________________________________________
La sabiduría se halla en el buscar... Google power!!!
CNI
(Puntos:1)¿Casualidad?
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Jueves, 04 Octubre de 2007, 21:49h )
No soy muy friki... pero se puede hacer la comparación con el señor de los anillos... Un código fuente (de windows 2000) para gobernarlos a todos... De momento parece que su poder está haciendo caer a mucha gente.
Esperemos que esa gente que se está descargando el código fuente no sean más que cuatro script-kiddies, porque como ya he dicho, podría ser un paso atrás en todo lo conseguido hasta ahora por el software libre.
Seguro que ha sido un descuido?
(Puntos:0)Son tan "inteligentes", que si haceis una busqueda de "Stolen from" o "GPL" encontrais alguna entrada.
Es cierto que mucha gente usará los posibles agujeros (jeje, posibles) que tenga en ese código para hacer exploits, virus o quien sabe que.
Yo lo veo como un sitio de consulta para cuando programas (yo diría sugres) para Windows, sepas que "Demonios" está haciendo la API a la que estas llamando...
Yo sin dudarlo, los usaré de consulta, tal y como hago con el MSDN, mirar para saber que demonios hace. Pero como bien dicen en una de las respuestas, seguro que está tan ofuscado que es mas sencillo escribirlo de cero. Recordad que Mantienen "compatibilidad" (a su manera) con Windows 3.11, con lo que ... habrá que sacar basura a paladas, si quieres aprovechar un módulo, o función de eso.
Sigo diciendo que es una estrategia de MS.
Por cierto, hace ya tiempo que Microsoft compró SCO, y por tanto, dueño de Novell (60%), dueño del copyright del System V (usado en AIX,SCO,... y tantos UN*X) y con la guerra de SCO contra IBM/Linux, ¿querrá ponerle copyright a Linux? quien sabe.
Joder con los viernes.
(Puntos:1)( Última bitácora: Viernes, 03 Febrero de 2012, 15:18h )
Espero que el echo de que el codigo fuente de windows este en la red no afecte a ReactosOS, un clon libre de NT. Y por supuesto que no afecte en nada a Samba, una implementacion *mejor* del protocolo de comparticion de ficheros e impresoras por red de windows.
¿Se esta convirtiendo esto en una forma de proteccion de las empresas?
Estoy viendo *demasiados* leaks por aqui y por halla, es como esas "betas" de Longhorn que hay en las redes p2p, parecen versiones "shareware" del proximo windows.
¿No seran los leaks la respuesta del mundo propietario al software libre?
Quizas el software propietario piensa algo asi como "¿Que quereis ver el codigo?, pues aqui esta, pero de estranjis, pero si lo miras todo lo que hagas me pertenecera en ultimo momento a mi, y podre venir y llevarme tu proyecto primogenito a no ser que seas capaz de pronunciar mi nombre al reves"
Estas cosas se suelen hundir muy rapidamente en lo mas oscuro del mundo underground, y poco o nada mas de ello se sabe. O al menos parece que las fuentes de Half-Life no han causado ningun impacto importante, que yo sepa, mas halla de renacer unos pocos cheats viejos que tenia el counter (por ejemplo en infamous Respawn cheat).
Si es verdad que windows esta construido bajo la filosofia de "es seguro porque nadie sabe como funciona", que ahora mismo esta completamente jodida, pero tambien es verdad que en la naturaleza una de las defensas que tienen los bancos de peces contra los tiburones es su numero, un bug perdido en (supongo que) 666 megas de codigo fuente esta casi a salvo de miradas insidiosas, como una cerilla en un bosque,... (upps!)
quien lo iba a decir.....
(Puntos:0, Redundante)virus jiar we go
(Puntos:0)Y si fuera algo premeditado?
(Puntos:1)( http://www.jcepeda.net/ )
Estoy mas que convencido que la pirateria sobre windows (o mas antiguamente ms-dos) es cosa de Microsoft ya que ha sido el modo de "colonizar" casi todo el mercado domestico. Y ya se sabe, si conoces un sistema y tienes que decidir a la hora de comprar uno en tu empresa ¿cual elegiras?
Y me refiero no a ahora que la posicion es dominante, sino a epocas donde OS2 o Apple le podian hacer sombra e incluso mas atras en el tiempo, cuando, y en la misma plataforma, competia con DR-DOS (a mi gusto mejor que MS-DOS 3).
Vamos, que no me extrañaria que algo de esto tenga que ver con Microsoft, y si le sale bien (ojala que no) sera un golpe muy muy fuerte para el soft libre.
Drivers
(Puntos:0)Me refiero a modulos para dispositivos los cuales los fabricantes no quieren brindar informacion
Saludos!
Lo que faltaba
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Antena 3, noticias: "Tux roba el código del sistema operativo de los PCs al creador de los PCs y de Internet, Microsoft" "Despues de que salieran más de 200 fallos críticos nuevos, Bill Gates ha comentado que esto no hace sino demostrar que el mostrar el código fuente es un peligro pontencial de dimensiones inconmensurables y que debería estar prohibido constitucionalmente - nos encontramos ante una catastrofe de consecuencias funestas - aseguro Bill Gates en la rueda de prensa, mientras Ballmer se subia por las cortinas.-"
Si, un poco subrealista, pero intento que la ficcion supere a la realidad... ¡y es dificil, leches!
El codigo robado de Win2K tiene la API de Winsock
(Puntos:0)Qué lenguaje de programación es...?
(Puntos:1, Divertido)Este es el momento!!!
(Puntos:0)Hagan buen uso de él y que La Fuerza los acompañe.
mmmm no puede ser...
(Puntos:0)Que me aclaren lo del tamaño...
(Puntos:2)( http://www.gatogordo.es/ | Última bitácora: Sábado, 29 Mayo de 2004, 03:47h )
Alguna solución a mi dilema?
El Gato Gordo [gatogordo.es]
the lord of the rings
(Puntos:2, Divertido)( http://barrapunto.com/ | Última bitácora: Lunes, 19 Abril de 2004, 15:27h )
o[0^0]o "Solo hay 10 tipos de personas. Las que leen binario y las que no"
De "pequeña porcion" nada
(Puntos:0)- Todo el sistema de gestión de memoria (win2k/private/ntos/mm)
- Todo el sistema de gestión de procesos y threads (win2k/private/ntos/ps), y en general colgando de ntos lo principal del kernel
- El código del regedit, de varias DLLs importantes y de rundll32 (win2k/private/windows/shell)
- El netapi32.dll, el sistema de sockets y de snmp, la librería wininet.dll, wsock32,...
- El código del paint xDDDD
En fin, que si es "una pequeña porción" se les ha ido a colar la más jodida...
Quizás sea más sencillo
(Puntos:1)( Última bitácora: Lunes, 04 Junio de 2018, 10:55h )
Salen más fallos que nunca para estas versiones de Windows
Se demuestra la basura que tiene como código.
Teniendo en cuenta que se supone que Longhorn esta 'reescrito' en gran parte es posible que lo utilicen como razón para convencer a sus clientes de actualizar a su nuevo Windows...
¿dónde está la trampa?
(Puntos:0)Me parece que M$ ha abierto su caja fuerte, ha desactivado todos los dispositivos de seguridad, y les ha dejado entrar los ladrones ¿por qué? ¿qué quería? ¿será irresponsable de la inseguridad oscura en el mundo? ...
M$ quiere conseguir lo que hace SCO para intimidar a los inocentes, para conseguir $$$ a cambio de la llegada del infierno informático.
open4free
¡Yo sé quién ha sido!
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Miércoles, 03 Diciembre de 2003, 14:34h )
Sí, sí... mirad, han sacado una versión propia: Windows ZP [zapateropresidente.com]
Su Democracia actual está desfasada. Actualícese a Democracia Líquida.
re:Es una Trampa
(Puntos:0)Yo no me fiaría
¿ GNU Make ?
(Puntos:2)Me han pasado la lista de ficheros que contiene el .zip en cuestión y lo primero que me ha llamado la atención es esto:
grep gnumakefile INDEX |wc -l
185
A ver si al final resulta que Windows se compila con el GCC, o al menos usan el GNU-Make. No pasa nada, el software libre es para que lo use todo el mundo, incluído Microsoft, pero puede ser divertido :D
Por lo demás, me faltan partes del kernel en la lista de ficheros, no encuentro los sistemas de archivos, por ejemplo. Igual es que en Windows esas cosas no van en el Kernel, como tengo mentalidad Linuxera... pero si que parecen estar algunas otras cosas de bajo nivel, con módulos en ensamblador incluso.
Me ha llamado mucho la atención también toda una rama de directorio con ficheros relativos a procesadores PowerPC.
En fin, lástima que sea ilegal mirarse el código porque ¿la curiosidad pica eh? ;)
¿Que versión de Windows 2000?
(Puntos:1)Las personas que han podido descargar el código y examinarlo: ¿Corresponde a Windows 2000 Service Pack 4 o el original?. Muchas voces se han pronunciado sobre la llegada de nuevos y potentes gusanos o virus ahora que los creadores de virus pueden examinar el código fuente de Windows 2000. Pero si lo que se obtuvo fue la versión original, entonces mucho del software maligno nuevo fallaría porque la supuesta vulnerabilidad ya esta corregida con el SP4.
Además no debería haber tanta sorpresa porque el código fuente se haya filtrado, era un riesgo que corría Microsoft al compartir este código a Universidades y Gobiernos. Es similar a lo que ha pasado cuando películas de próximo estreno son distribuidas primero a los críticos y aparecen luego para descargar en las redes P2P.
Ya me imagino el próximo titular: "SpiderMan 2 filtrado a Internet"Rapido no quedes expuesto al peligro migra a XP
(Puntos:0)solo hay que leer para saber la razón
(Puntos:1)( http://barrapunto.com/ )
Los que ahoran venden sus conocimientos, deberian pagar a newton,pitagoras,einstein.Sin ellos no sabrian una mierda.
Rapido, a la GPL
(Puntos:0)Un pequeño tirón de orejas
(Puntos:0)Sobra decir que esto no es nada personal y es extensible para el resto de gente que estamos en este mundillo, entre los que me incluyo.
Por favor: tratemos de expresarnos correctamente, si no queremos que llegue el día en que nuestros hijos sólo sepan hablar "spanglish".
Codigo fuente de W$
(Puntos:1)Dueño de mi silencio; esclavo de mis palabras.
No se yo...
(Puntos:1)Si bueno, el secreto de la Coca-Cola
(Puntos:1)( http://neoaburrimiento.blogspot.com/ | Última bitácora: Miércoles, 12 Mayo de 2004, 19:33h )
¿Microsoft tirar su actual, segura, y estabilísima rama NT basada en el OS2 de IBM del año de los Locomía?
No lo hará... las cosas en MS no son como en otra compañía. Sería una graaaaaaan putada para aquellas empresas con las que intima y flitrea MS y saca muuucho dinero con ello.
Remodelarán NT (no lo mejorarán) hasta el día del jucio... bastante hicieron ya con la fusión tecnológica cachonda de Win98 y 2000 = XP...
XDDDDDD El Show. Podemos dormir trankilos mientras MS se derrumba poco a poco. Y encima ahora esto... las líneas de código de fuente en el eDonkey... creo que es una estrategia para ver si alguien del SL cae en "robar" algo, (algo que no es nuevo, hace años se filtraron unas líneas tb)... pero la comunidad del SL no es como ellos, no "roban".
Lo cierto es que hay muchas muchas teorías, no se puede decir que ninguna sea disparatada, por el mundillo del que trata.
Un saludo.
.
.
Harto de leyendas urbanas .......
(Puntos:0)¿Y si fuera verdad?
(Puntos:1)( http://angel.enredados.com/ | Última bitácora: Miércoles, 05 Septiembre de 2007, 11:29h )
Tras leer los comentarios, me ha venido una pregunta a la cabeza:
¿Y si de verdad fuera una filtración causada por mostrar su código a terceros? ¿Y si no fuera una oscura conspiración pensada por Ballmer y Gates para hundir el SL? ¿No estaremos pecando de paranoya y ombligismo al pensar que esto último es verdad?
¿Necesitas una lista de tareas?:
http://angel.enredados.com/porhacer
Falso codigo fuente creado por microsoft ?
(Puntos:0)quien teme a M$?
(Puntos:0)que desatino !
seria como acusar a shumaker de robar las ruedas de un panda para ponerlas en su ferrari ......
ni una legion de abogados pagados por M$ podra jamas demostrar tal disparate
Reconoce los propios éxitos en los fracasos ajenos
(Puntos:0)codigo fuente [sindominio.net]