مهرداد رهسپار
بيش از ۹۰ درصد رايانه هاي جهان به اين سيستم مجهزند و مايكروسافت بيم دارد كه هكرهاي رايانه اي با دسترسي به اين اطلاعات خرابي هاي زيادي را به بار آورند
مايكروسافت، يكي از بزرگترين شركت هاي نرم افزار رايانه اي جهان، مي گويد: اطلاعات سري سيستم عامل ويندوز اين شركت به شبكه جهاني اينترنت درز پيدا كرده است.
كارشناسان مي گويند: دزدان اطلاعات رايانه اي، هكرها (Hackers)، مي توانند با استفاده از اين اسرار به صدها ميليون رايانه اي كه در سراسر جهان با ويندوز كار مي كنند، آسيب برسانند. همچنين اين خطر وجود دارد كه ديگر شركت هاي توليد كننده نرم افزار رايانه اي در رقابت با شركت مايكروسافت بخش هايي از كد ويژه ويندوز را نسخه برداري و در برنامه هايي مشابه استفاده كنند. مايكروسافت از اسرار كد سيستم عامل ويندوز خود به شدت محافظت مي كرده است چون در دنياي رايانه ها اين كد، دي ان اي نرم افزار محسوب مي شود. بيش از ۹۰ درصد رايانه هاي جهان به اين سيستم مجهزند و مايكروسافت بيم دارد كه هكرهاي رايانه اي با دسترسي به اين اطلاعات خرابي هاي زيادي را به بار آورند.
گزارشگر بي بي سي مي گويد: ظاهراً كدي كه در شبكه اينترنتي پديدار شده مربوط به ويندوز ۲۰۰۰ و ويندوز ان تي است، اما برنامه هاي بزرگي مانند ويندوز بسيار پيچيده اند و كسي به جز هكرهاي پيشرفته قادر نخواهند بود كه آن را درك كنند.
در هفته جاري اين دومين باري است كه شركت مايكروسافت در زمينه امنيت نرم افزارهاي خود با مشكل روبه رو شده است.
روز چهارشنبه، ۱۱ فوريه، اين شركت گفت: تازه ترين مدل ويندوز دچار نقصي عمده است كه مي تواند رايانه ها را در مقابل هكرها آسيب پذير كند.
شركت مايكروسافت از كاربران اين مدل ويندوز خواسته است تا با استفاده از يك نرم افزار كمكي كه از طريق سايت اينترنتي اين شركت به طور رايگان در اختيار آنان قرار دارد، اين مشكل را رفع كنند.
اصل ماجرا چيست
بخشي از كد اصلي رايانه اي ويندوز ان تي ۴ و ويندوز ۲۰۰۰ شركت مايكروسافت در اينترنت منتشر شده است. گزارش مي شود كه اين فايل ها در شبكه هاي تبادل فايل هاي موسيقي مانند «كازا» (Kazaa) و شبكه هاي گفت وگو مانند «آي آر سي» متقاضيان زيادي دارد.
كد منبع چيست
كد منبع زبان خاصي است كه برنامه نويس ها براي توليد نرم افزارهاي كاربردي به كار مي گيرند. زماني كه يك برنامه آماده شد، اين كد رمزگذاري شده و غيرقابل خواندن مي شود.
شركت هاي تجاري توليد نرم افزار به دقت از كد منبع محصولات خود محافظت مي كنند، زيرا چنانچه اين كدها به دست شركت هاي رقيب بيفتد، آنها مي توانند از نحوه كاركرد آن سر درآورند و از آن براي نرم افزارهاي تازه استفاده كنند. كد منبع براي يك شركت نرم افزاري مانند فرمول كوكاكولا براي شركت كوكا است.
چه قسمت هايي از كد منبع مايكروسافت درز كرده است
تاكنون جزييات كمي درباره نشت كد منبع ويندوز ۲۰۰۰ منتشر شده است، با اين حال مايكروسافت گفته است كه بخشي از كد سيستم عامل «ان تي ۴» نيز در اينترنت درز كرده است. حجم آن بخش از كد ويندوز ۲۰۰۰ كه به تازگي نشت كرده است ۲۰۳ مگابايت است. مايكروسافت مي گويد كه اين معادل ۱۵ درصد كل كد منبع سيستم عامل است و براي بازسازي اين سيستم عامل كافي نيست. تاريخ فايل هاي درز كرده ظاهراً به ۲۵ ژوئيه سال ۲۰۰۰ باز مي گردد.
اين حادثه چرا براي مايكروسافت مشكل ساز است
به چند دليل. اول اين كه اين چندمين بار طي يك ماه گذشته است كه ضعف امنيتي ديگري در سيستم عامل ويندوز پديدار مي شود. در درجه دوم، رشد مايكروسافت تا حدودي ناشي از كنترل شديد كد منبع محصولات اين شركت است. اين وضع به مايكروسافت كمك كرده است موضع قدرتمند خود را در بازار سيستم هاي عامل حفظ كند، اما اين موضع اكنون تضعيف شده است. رقباي مايكروسافت با استفاده از كدهاي درز كرده مي توانند نحوه كاركرد ويندوز را بهتر درك كنند و با آن به رقابت بپردازند.
آيا اين نخستين بار است كه چنين اتفاقي مي افتد
اين نخستين بار است كه كد منبع ويندوز درز مي كند. تصور نمي شود درز اين كدها به حملات قفل شكن ها (هكر) به شبكه شركت مايكروسافت كه در اكتبر ۲۰۰۰ روي داد مربوط باشد. ايتنا نيز تاييد كرده است كه در هفته گذشته، فايلي تحت عنوان سورس كد ويندوز ۲۰۰۰ به سرعت در شبكه هاي File Sharing P2P و IRC در حال مبادله شدن بود.
حجم اين فايل به صورت فشرده ۲۳۰ MB و ۶۵۰ MB به صورت Expand شده است. در تماس هاي اوليه شركت مايكروسافت جوابي ارايه نداشت تا اين كه Tom Pilla از مايكروسافت با تاييد موضوع اعلام كرد كه بخش هايي از سورس كد ويندوز ۲۰۰۰ و NT4 به صورت غيرقانوني روي شبكه اينترنت توزيع شده است.
انتشار اين خبر باعث نگراني فراوان استفاده كنندگان مهم اين سيستم عامل (ارگان هاي دولتي و مراكز نظامي و حساس) شده است، زيرا با بررسي كد سورس، به راحتي مي توان نقاط ضعف امنيتي كشف نشده يا پنهان نگاه داشته شده اين سيستم عامل را برملا كرد.
طي آخرين خبر، شركت مايكروسافت اعلام كرده كه در حال پيگيري براي پيدا كردن چگونگي افشاي اين كدهاست.
اهميت مسئله در چيست
مايكروسافت در حال حاضر، بزرگترين نام در دنياي نرم افزار، به ويژه در سيستم عامل است، به گونه اي كه موضوع انحصار آن در اين زمينه، مدت هاست به يك چالش بزرگ تبديل شده است. شايد وجه تمايز مهم ويندوز (سيستم عامل شركت مايكروسافت) با رقبايش (و در صدر آن لينوكس) موضوع آزاد نبودن سورس كدهاي آن است، يعني مسئله اي كه چندي پيش به موضوع نگران كننده دولت هاي چندين كشور تبديل شد. اكنون با اين موضوع، در واقع نقطه اصلي اين چالش، يعني مخفي بودن كدهاي آن مورد حمله قرار گرفته است.
اين كدها چه چيزهايي را نشان مي دهد
بهرنگ فولادي كارشناس شبكه از شركت
hat-squad اين كدها را نشان دهنده كذب ادعاي شركت مايكروسافت مي داند و به ايتنا مي گويد: «به عنوان مثال، در اين سورس كد ديده مي شود كه شركت مايكروسافت در زمينه پروتكل TCP/IP از BSD استفاده كرده است و اين چيزي است كه همواره آن را انكار مي كرد.»
چطور اين كدها لو رفته است
اين موضوع هنوز كاملاً روشن نيست. به نظر فولادي: «ممكن است اين موضوع در طي واگذاري سورس كد ويندوز به دولت ها كه از مدتي پيش مطرح شده، پيش آمده باشد.»