Windows XP源碼泄露
近日,Windows XP SP1和其他版本的源代碼在國外論壇(4chan)被公開,疑似泄露。泄露人發(fā)布了包含 43GB 文件的種子,稱花費(fèi)了2個月時間對泄露的Windows 操作系統(tǒng)源代碼進(jìn)行了編譯。

泄露的種子內(nèi)容
種子種包括的Windows XP和 Windows server 2003的源代碼,以及一些版本操作系統(tǒng)的內(nèi)容,包括:
· MS DOS 3.30
· MS DOS 6.0
· Windows 2000
· Windows CE 3
· Windows CE 4
· Windows CE 5
· Windows Embedded 7
· Windows Embedded CE
· Windows NT 3.5
· Windows NT 4
種子中還包含一個關(guān)于比爾蓋茨陰謀論的視頻的媒體文件夾。
除了種子外,還有一個只包含Windows XP和Windows server 2003的2.9GB 7zip文件在網(wǎng)上傳播。泄露者稱 Windows XP 源代碼早就在黑客中傳播了,近日是首次向大眾公開源碼泄露的內(nèi)容。
BleepingComputer確認(rèn)了文件的存在性,但是無法確認(rèn)是否是Windows XP或Windows server 2003的真實源代碼。BleepingComputer也聯(lián)系了微軟以確定泄露代碼的真實性和合法性,目前尚未收到回復(fù)。
源碼泄露會引發(fā)安全問題嗎?
Windows XP發(fā)布至今已經(jīng)超過20年了,如果其中的部分代碼仍保留在現(xiàn)在的Windows 系統(tǒng)版本中,那么就會帶來一些潛在的安全風(fēng)險和隱患。
源代碼對人來說是可讀性比較好的,在運(yùn)行時會編譯為二進(jìn)制可執(zhí)行文件的格式來執(zhí)行。過去,安全研究人員主要通過逆向Windows 來找其中的安全漏洞,有了源代碼后就可以更加清楚地了解Windows 操作系統(tǒng)的原理了。
如果有黑客在Windows XP 源代碼中發(fā)現(xiàn)了可利用的安全漏洞,恰巧這些代碼在Windows 10系統(tǒng)中也使用了,那么黑客就可以在Windows 10系統(tǒng)中利用對應(yīng)的漏洞。對大多數(shù)人來說,泄露并不會引發(fā)太大的安全風(fēng)險或威脅。