全球軟體巨擘微軟(Microsoft)號稱史上安全性的新一代作業系統Vista,在面市逾1個月后出現完全破解版,目前已開始在大陸、美國流竄,主機板(MB)業者表示,Vista迄今買氣仍低迷,造成MB、DRAM、CPU等零組件廠上半年業績表現淡季超淡,盡管近期Vista盜版現身可望意外帶動零售市場買氣,但長期而言恐壓抑PC換機潮,進而影響MB廠出貨成長。
Vista為微軟自1985年推出作業系統以來,號稱精密、安全及人性化的新作業系統,盡管Vista在防盜版保護上確實較Windows XP更上一層樓,但在遭到全球駭客鎖定目標后,近期已出現完美破解方案,且其漏洞是微軟引以為傲SLP(System-Locked Preinstall)2.0驗證技術。
MB業者透露,目前市面上常用Vista破解方法為TimeStop手法,其系利用Vista容許用戶在30日內不需啟動登記、仍可使用所有功能漏洞,駭客只需要暫停系統或返回還有30天啟用狀態,便可在不需登記下長期使用,但當用戶嘗試使用Windows Update作業系統更新,TimeStop便會自動失效。不過,近期駭客已另外找到SLP 2.0驗證技術漏洞。
由于在OEM預載版本,Vista并非采用安裝金鑰作認證,而是在PC BIOS的ACPI位置中加入SLIC(Software Licensing Description Table)表格,儲存SLP公鑰及標記,預載的OEM Vista授權證書需對應BIOS內SLP公鑰,才能正常開啟系統,而每次啟動均會檢查SLIC,原以為SLP 2.0可解決OEM授權問題,但如今卻成為完美破解的管道,駭客擷取預載OEM系統授權證書,藉由SLIC表格拷貝,達到完美破解Vista。
MB業者指出,根據駭客于網路所提供文件,目前網路上已有各大PC品牌廠授權證書供下載,包括宏?(2353)、華碩(2357)、戴爾(Dell)、惠普(HP)、聯想及Sony等品牌授權證書。而根據業者實際測試,破解SLP 2.0不僅可成功進行Windows Update更新,且可透過微軟下載各種增值軟體,功能如同正版,號稱強驗證技術的SLP 2.0安全性備受考驗。
MB業者表示,由于授權證書是大量授權使用,不少正版使用者與盜版使用者皆使用相同授權證書,因此,在分辨用戶身分上存在一定難度,微軟短期內恐難有防堵SLP 2.0漏洞的解決方案,可能需要待SP1版本才能解決此一窘境。
值得注意的是,肩負全球PC買氣的Vista,迄今市場觀望氣氛濃厚,已沖擊PC、MB、CPU、DRAM等零組件業者業績,MB業者認為,新品效應加上臭蟲(Bugs)問題陸續解決后,買氣才可望上升,原本預估Vista效應在2007年下半浮現,2008年有機會出現大幅成長,不過,近期Vista出現完全破解版,雖然短期內可望帶動零售市場出貨,但此風仍不可長,否則長期而言恐將影響PC換機商機。
微軟Vista遭完全美破解 臺MB廠憂喜參半短期內零售MB出貨揚升 然長期恐沖擊系統端出貨
更新時間: 2007-03-14 10:14:56來源: 粵嵌教育瀏覽量:469