le systeme "Windows Genuine Advantage" piraté

Statut
N'est pas ouverte pour d'autres réponses.

hRd_

Touriste
Le système d'authentification Microsoft WGA piraté

Un chercheur indien vient de trouver la faille dans le système d'authentification de Microsoft, qui est censé combattre le piratage de ses systèmes d'exploitation en n'autorisant les mises à jours que pour les Windows authentiques et duement achetés.

Ce système WGA (Windows Genuine Advantage) devait être impénétrable selon Microsoft, il ne l'est apparemment plus. Le chercheur Debasis Mohanty, habitant de Bangalore, affirme en effet avoir utilisé une faiblesse « facile à exploiter » pour créer des copies faussement authentiques de Windows XP.

Microsoft a d'ailleurs confirmé les dires de Mohanty, mais minimise grandement le problème : « Cela ne représente qu'une petite menace ». Un porte parole de la société américaine a d'ailleurs affirmé que Microsoft s'attend à ce que plusieurs méthodes malicieuses soient tentées pour contourner leur programme anti-pirate.

La méthode de l'indien est simple. Postée sur la mailing list de sécurité de Microsoft, elle explique comment il est possible de détourner la vérification WGA pour générer une clé CD valide à utiliser avec une copie illégale.

Il serait ensuite possible de télécharger et d'exécuter avec succès le fichier de vérification "genuinecheck.Exe" moyennant une seconde petite modification. L'indien a ainsi pu télécharger les mises à jour souhaitées, directement à partir du Download Center de Microsoft.

Pour une "petite" menace, c'est déjà pas mal...
source : PcImpact

L'anti pirate Microsoft WGA, à nouveau contourné

Le 2 juin dernier, nous vous parlions de Debasis Mohanty, un chercheur indien qui avait trouvé une faille dans le système d'authentification de Microsoft, Windows Genuine Advantage. Une information quelque peu déconcertante pour l'éditeur, WGA étant censé bouter le piratage hors des frontières.

Par sa méthode, que l'on trouve en quelques clics sous un moteur quelconque, il est donc possible de créer des copies faussement authentiques de XP. Postée sur la mailing list de sécurité de Microsoft, elle explique comment il est possible de détourner la vérification WGA pour générer une clé CD valide à utiliser avec une copie illégale. Il est parvenu alors à télécharger depuis le Download Center, aux nez et à la barbe du gendarme Microsoft.

Pour autant, cela n'a pas empêché Microsoft d'une part de minimiser cette information et plus récemment, de généraliser le WGA. Avant-hier, le programme passait ainsi au stade 1.0. Une occasion pour Microsoft d'étendre sa vérification à un plus grand nombre de types d'update et à l'échelle de la planète. Manque de chance pour la firme de Redmond, il a été publié une autre méthode pour déjouer WGA, à peine quelques heures après. Dans un article intitulé "Windows Genuine Advantage + Javascript = Workaround", une personne décrit ainsi le nouveau moyen qui permet d'y passer outre. En partie, seulement.

Pour les utilisateurs de la suite Mozilla ou de son cousin Firefox, l'internaute téléchargera l'extension Greasemonkey (qui offre aux utilisateurs la possibilité d'utiliser, voire d'écrire, des petits scripts qui modifient la page en cours de visite) qu'on alimentera avec un script de quelques lignes très basiques. Pour les utilisateurs d'Internet Explorer, la méthode est simillaire, à l'aide de Trixie (l'équivalent de Greasemonkey chez IE) et toujours d'un bout de code. Selon nos informations, des tests effectués n'ont pas été toujours fructueux. Ce chercheur tente actuellement d'explorer cette "ouverture" par la porte du navigateur Opera.

Notons que ce système ne fonctionne directement que sur la page Download, non (encore?) sur celle de l'Update. Microsoft qui tente de réguler son marché comme il peut, accueillera nécessairement cette astuce que très froidement. Elle est en outre située sans doute au-delà des franges de la légalité... D'un autre côté, si certains usagers souhaitent véritablement contourner les volontés de Microsoft, ils pourront toujours explorer d'autres terrains : les offres concurrentes ne manquent tout de même pas.
Source : PcImpact
 

Actifed

236.443.443
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
 
1er
OP
hRd_

hRd_

Touriste
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
toute facon microsoft aurait pas du s'attendre à ce que les gens achetent leurs produits à cause d'une simple protection ...
tout le monde savait que ca n'allait pas durer longtemps :p
 

DaviS

Touriste
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
merci de l'info :)
 

Jereck

Α & Ω
Staff
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
MArche pas chez moi :/
 

Noir

Never forget who i am !
Jereck a dit:
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
MArche pas chez moi :/
PM je peux t'envoyer ce qu'il faut (pas encore testé) si tu veux contourner le problème ;)
 

Jereck

Α & Ω
Staff
Je vais plutot utiliser le code d'actvation du portable, qui lui est légal.
 

admix

G!v3 m3 a 60v3rnm3n7
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:
t'as eesayé windows update après?
 

Aspirine

Vieux de la Vieille
Actifed a dit:
Où plus simplement :

dans internet explorer > outils > gerer les modules complémentaires > sélectionner microsoft genuine advantage > désactiver....

On se demande pourquoi MS a permis que ce soit possible aussi simplement... :roll:


heuuuu , pk g pas "gerer les modules complementaires" ds mon IE ???


trop vieille version ?? :arrow: 6.00.2800
 

Demoniak_Angel

Le + beau ;-)
Ca fonctionne très bien en tout cas.

Espérons que ca reste comme ca :D
 

Jereck

Α & Ω
Staff
Faut le SP2 Aspi
 

jarry04

Elite
ca fonctionne un grand merci pour l'info
 

Tetsuya

Elite
vous êtes sûr que ca fonctionne parce qu'ici mm désactivé... ca marche pas :eek:
 
1er
OP
hRd_

hRd_

Touriste
Tetsuya a dit:
vous êtes sûr que ca fonctionne parce qu'ici mm désactivé... ca marche pas :eek:
t'as reboot IE ? :eek:
 

LifeNight

Elite
Ca fonctionne nickel, bien mieux que trixies et compagnie :D
 
j'ai lu le titre et la première ligne et ca se contredit déja :\





un chercheur ou un hacker ?
car si c'est un chercheur c'est pas piraté pour moi :\
détail mais ca permet de comprendre mal l'article (ca m'étonne pas de la part de pcimpact)

pour en revenir au sujet, ca montre une fois de plus a m$ qu'ils ne controleront jamais tout l'informatique / internet ...
 
1er
OP
hRd_

hRd_

Touriste
Kuzco El Lama a dit:
j'ai lu le titre et la première ligne et ca se contredit déja :\





un chercheur ou un hacker ?
car si c'est un chercheur c'est pas piraté pour moi :\
détail mais ca permet de comprendre mal l'article (ca m'étonne pas de la part de pcimpact)

pour en revenir au sujet, ca montre une fois de plus a m$ qu'ils ne controleront jamais tout l'informatique / internet ...
dans ce cas ci, chercheur (de failles) = hacker
 
hRd_ a dit:
Kuzco El Lama a dit:
j'ai lu le titre et la première ligne et ca se contredit déja :\





un chercheur ou un hacker ?
car si c'est un chercheur c'est pas piraté pour moi :\
détail mais ca permet de comprendre mal l'article (ca m'étonne pas de la part de pcimpact)

pour en revenir au sujet, ca montre une fois de plus a m$ qu'ils ne controleront jamais tout l'informatique / internet ...
dans ce cas ci, chercheur (de failles) = hacker
ah, c'est différent de ce que je pensais alors ... pour moi chercheur c dans un cadre professionnel :p
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut