Crack Windows med Vista-DVD’en
søndag, 17. juni 2007Kan det virkeligt passe, at man kan cracke forskellige versioner af Windows med Vista-DVD’en? Ja, åbenbart.
Finske Kimmo Rousku har gjort en interessant opdagelse. Det viser sig, at man kan cracke Windows ved hjælp af Windows Vista-DVD’en.
Ifølge Rousku kan man cracke Windows Vista/XP-arbejdsstationer og Windows 200x-servere.
De eneste krav er, udover en “bootable” (det vil sige, man kan starte computeren fra den) Windows Vista-DVD, at der er fysisk adgang til en computer.
Og så er det blot at starte computeren fra Vista-DVD’en. I stedet for at vælge at installere Windows XP, skal man vælge at man vil reparere computeren. Her vælger man så Vista kommando-prompten og voilá, så har man fuld adgang til harddisken på administratorniveau!
Kommandoprompten spørger nemlig ikke om brugernavn eller adgangskode, og det betyder, at alle kan få adgang. På sin side har Rousku også et proof-of-concept, hvor han viser, at man rent faktisk kan få adgang til filer, som det ellers kun er administratoren, der har adgang til.
Ifølge Rousku blev problemet indrapporteret til Microsofts finske afdeling omkring den 8. februar, hvor sårbarheden blev opdaget. Microsoft har endnu intet gjort, ifølge Rousku, for at informere brugerne om problemet.
Senere har Rousku tilføjet, at man faktisk blot kan hente Vista WAIK-softwaren (Windows Automated Installation Kit) og lave en WinPE-bootdisk, som eftersigende gør cracket endnu nemmere at gennemføre.
Hvad kan jeg gøre?
Som beskyttelse anbefaler Rousku, at du prøver at:
- ændre opstartsrækkefølgen, så det ikke er muligt at starte computeren fra andre medier end harddisken
- sætte et opstartskodeord fra din BIOS (hovedsagligt for hjemmecomputere)
- bruger software til kryptering af harddisken, hvis det er muligt
- kryptere filer og mapper ved brug af EFS, hvis ovenstående ikke er muligt
··· Læs kommentarer og kommentér selv indlægget på ing.dk/byteme ···