Smartcard erlaubt illegalen Zugriff auf Vista

2. April 2008

Sicherheit

Vor kurzem ist bekannt geworden das man auf einen Windows XP Computer illegal, per FireWire, zugreifen kann.

Jetzt gibt es eine Möglichkeit sich illegal Zugriff auf einen Windows Vista Computer zu verschaffen.

Dan Griffin, ein ehemaliger Microsoft Mitarbeiter, hat ein Tool entwickelt welches über SmartCards Zugriff auf Windows Vista erlaubt.

In der Software eines nicht genannten Herstellers von SmartCards sollen Lücken vorhanden sein. Diese Lücken werden durch das Programm ausgenutzt und ermöglichen Zugriff auf den Vista Computer.

Dazu wird der Minitreiber angegriffen und mit gefälschten Daten beliefert. Per Java-Software vom Hersteller der SmartCards kann die Software auf die SmartCards geschrieben werden

Wird die SmartCard in einen unbeaufsichtigten Rechner geschoben kann man Vista oder ein einzelnes Programm abstürzen lassen. Es ist sogar möglich die Kontrolle über den Computer zu übernehmen.

Auch Windows XP soll betroffen sein.

Diskussion zur Nachricht


Vista-Update KB940510 erkennt illegales Vista

2. April 2008

Vista

Vor kurzem haben wir berichtet das Microsoft ein Update für Windows Vista veröffentlichen wird welches die illegale Aktivierung von Windows Vista erkennt.

Seit heute verteilt Microsoft das Update über die Windows Update Funktion.

Microsoft das verteilt dasUpdate mit dem Namen “Update für Windows Update KB940510″.
Microsoft hat einen Eintrag zu dem Update in der Knowledge Base veröffentlicht.

Das Update ist laut Microsoft in der Lage die illegale Aktivierung oder Lizensierung von Windows Vista zu erkennen.

Hauptsächlich wird das Update die Benutzer treffen die Windows Vista unbewusst illegal nutzen. Nach der Installation des Updates überprüft dieses ob Windows Vista legal genutzt wird. Ist dies nicht der Fall wird der Benutzer informiert das sein Windows illegal benutzt wird. Dabei wird erläutert welche Methode verwendet wurde um Windows illegal zu nutzen und wie man es legal erwerben kann.

Benutzer die Windows Vista legal nutzen haben nichts zu befürchten, das Update sucht nach illegalen Methoden. Wird festgestellt das alles in Ordnung ist beendet sich das Update automatisch.

Raubkopierer werden kaum betroffen sein

Das Update wird von Microsoft nach und nach an alle Rechner verschickt.

Wenn das Update nach der Installation fündig wird erscheint eine Warnmeldung. Im Windows Update wird das Update als wichtig eingestuft.

Benutzer die Windows Vista bewusst illegal nutzen werden keine Probleme durch das Update haben. Die Warnmeldung zeigt einen Hinweis über die genutzte Methode und erlaubt per Checkbox die Warnmeldung zu unterdrücken. Die Checkbox erwartet nur das man die Meldung verstanden hat.

Windows Vista funktioniert weiterhin ganz normal.

Das Update wird auch nicht versteckt verbreitet sondern ganz normal über die Windows Update Funktion. Sollte man automatische Update nicht aktiviert haben wird das Update auch nicht direkt heruntergeladen.

Derzeit ist dieses Update noch kein großer Schlag gegen Raubkopierer. Hauptsächlich soll das Update Benutzer informieren die beim Kauf von Windows Vista oder einem PC mit dem selbigen getäuscht wurden.

Diskussion zur Nachricht


WGA wird mit SP1 für Vista geändert

2. April 2008

Vista

Es sind Details zur WGA Änderung von Windows Vista bekannt geworden.

Derzeit wird die Benutzbarkeit von Windows Vista bei nicht erfolgter Aktivierung eingeschränkt. Dies ändert sich.

Ab sofort wird man über einen Bildschirmhinweis auf die Aktivierung hingewiesen.

Sollte der Zeitraum indem die Aktivierung normal durchgeführt werden soll abgelaufen sein erscheint beim Start des Betriebssystemes eine Infobox.
Die Infobox fordert den Benutzer dazu auf Windows sofort zu aktivieren. Wenn man allerdings 15 Sekunden wartet kann Windows Vista normal gestartet werden.

Nun wird sich der Benutzer wundern das sein Desktop Hintergrund schwarz ist. Der Benutzer kann den Hintergrund zwar manuell neu festlegen, nach einer Stunde allerdings hat er wieder einen schwarzen Hintergrund. Zudem erscheint jede Stunde eine Warnmeldung im Systemtray.

Die Benutzer einer legalen Windows Version welche sie z.B. Aufgrund von Treiberinstallation oder anderen Problemen noch nicht aktiviert haben sollte das ganze nicht stören.

Vista illegal, einfach SP1 nicht installieren ist keine Lösung:

Bisher wurde von Raubkopierern einfach die Servicepacks der Vorgänger nicht installiert. Der Vorteil bestand darin das illegale Windows Aktivierungen meist nicht entdeckt wurden und das System normal weiter genutzt werden konnte.

Die illegale Aktivierung von Windows Vista durch Ausnutzung von Bugs oder OEM Versionen wird durch das SP1 entdeckt.
Die Häufigkeit der Warnhinweise zur Aktivierung und Nutzung von illegalem Windows Vista wird durch die Methode bestimmt welche die Aktivierung ermöglichte.

Selbst wenn das SP1 nicht installiert wird, nach der Veröffentlichung will Microsoft per Windows Update die selbe Funktion bereitstellen um illegal aktivierte Windows Vista Versionen zu erkennen.

Sollte eine illegale Methode genutzt worden sein um Windows Vista zu aktivieren wird eine Infobox erscheinen welche Informationen über die Möglichkeiten des legalem Erwerbes von Windows Vista beschreibt.

Das Microsoft WGA-Team gibt ausdrücklich bekannt das die Methoden zur illegalen Aktivierung von Windows Vista nicht ausgeschalten sondern nur erkannt werden.

Diskussion zur Nachricht