Microsoft ancora nei guai: trafugata e diffusa in Rete parte del codice sorgente di Windows

di |

Mondo



E¿ la seconda volta in una settimana che Microsoft rivela un inconveniente relativo alla sicurezza dei propri sistemi. Questa volta si tratta del codice sorgente – il cuore dei software Windows – una parte del quale &#232 stata trafugata e diffusa su Internet.

Quel che &#232 certo al momento &#232 che una stringa, che potrebbe appartenete a Windows 2000, sarebbe disponibile su alcuni siti peer-to-peer come BitTorrent, eMule e vari altri siti web.

Il passaparola nella comunit&#224 geek &#232 stato immediato e inevitabilmente la caccia al resto del codice &#232 iniziata.

Il portavoce Tom Pilla ha dichiarato che societ&#224 non sa ancora quanto del codice sia stato trafugato, o quante persone vi hanno ora accesso.

L¿accaduto, tuttavia &#232 estremamente grave poich&#233 consentirebbe agli hacker di accedere a tutti i Pc dotati del software Windows, quindi, quasi tutti i computer del mondo.

Quanto &#232 successo, pu&#242 essere riconducibile all¿attacco sferrato contro il sito di Microsoft dal virus MyDoom e dalle sue varianti? Pilla non sa ancora rispondere: quello che si sa &#232 che una piccola porzione del codice, lungo milioni di righe, &#232 stata trafugata.

Quanto basta per gettare una nuova ombra sull¿invulnerabilit&#224 del colosso di Redmond che, appena due giorni fa aveva annunciato la scoperta di nuove falle nella sicurezza dei propri software. Le pi&#249 gravi mai venute alla luce.

Sulla vicenda stanno gi&#224 indagando le autorit&#224, con l¿ipotesi che il furto sia stato perpetrato da aziende rivali che vogliono carpire il segreto dei software Microsoft.

Il codice sorgente rappresenta la propriet&#224 intellettuale e la forza vitale di un software, essendo il linguaggio base utilizzato per la creazione dei programmi. Microsoft lo ha rivelato soltanto a partner fidati e a organizzazioni accuratamente selezionate, dietro la firma di un contratto minacciante il ricorso alla giustizia in caso di divulgazione non autorizzata anche solo di una sua parte.

¿Trasmettere il codice sorgente di Microsoft &#232 illegale e stiamo prendendo la faccenda molto sul serio¿ ha dichiarato Pilla.

Da quanto emerso finora dalle indagini, l¿autore della diffusione in Rete potrebbe essere uno sviluppatore che aveva accesso al codice. Le societ&#224 che creano i programmi compatibili con Windows hanno infatti bisogno di conoscere il codice per sviluppare i propri prodotti.

Gli esperti in sicurezza si sono detti preoccupati di questa notizia, alla luce del fatto che la societ&#224 rivela almeno una dozzina di falle nella sicurezza ogni anno, scoperte da ricercatori che non hanno neanche accesso al codice.

Per questo, per&#242, sono anche convinti che il furto di una parte cos&#236 esigua di un codice lunghissimo non renda necessariamente la vita degli hacker pi&#249 facile.

¿Pensate a quello che sono stati capaci di fare senza conoscere i codici. Non penso che conoscendoli possano fare molto di pi&#249. Ci vuole un sacco di tempo per esaminare a fondo un codice di questo tipo¿, dice Russ Cooper, di NT Bugtraq.

Il fatto che Bill Gates protegga cos&#236 gelosamente il codice sorgente, &#232 al centro del dibattito nella comunit&#224 che sostiene l¿open source e che potrebbe essere all¿origine del virus MyDoom, creato proprio per sferrare un attacco di saturazione verso i siti di SCO Group e Microsoft.

Negli ultimi anni, la compagnia si &#232 trovata costretta a offrire accessi controllati a larghe porzioni del codice sorgente a ricercatori ed enti governativi, attraverso la cosiddetta iniziativa ¿codice condiviso¿.

Microsoft infatti comincia a sentire il fiato dell¿open source sul collo, con molte aziende di settore ¿ IBM e HP per dirne due ¿ decise ad adottare Linux per la gestione dei propri sistemi informatici.

Ma cos¿&#232 quello che preoccupa pi&#249 il gruppo: il rischio di un nuovo attacco hacker o piuttosto l¿uso della porzione di codice come base per lo sviluppo di un software concorrente?

&#169 2004 Key4biz.it

Alessandra Talarico

Per ulteriori approfondimenti, leggi:

Microsoft scopre una falla tra le pi&#249 pericolose. Colpiti anche i sistemi pi&#249 sicuri

Microsoft rivela 7 nuove falle nella sicurezza. Attesa per oggi la risposta alla Ue sulle accuse di posizione dominante

Microsoft: gli spammer potrebbero pagarla cara

MyDoom affonda SCO e punta a Microsoft

MyDoom: scoperta una nuova versione. L¿FBI indaga e Microsoft mette un¿altra taglia sull¿autore

Una taglia sugli hacker. L¿ultima mossa di Microsoft contro i virus informatici

Il governo sigla un accordo con Microsoft per l¿accesso al codice sorgente di Windows

Microsoft: orizzonte sempre pi&#249 nero. Individuata una nuova falla in Windows

Microsoft si scaglia contro il “Linux asiatico”

Microsoft: ancora problemi di sicurezza per i sistemi operativi

Microsoft sempre pi&#249 nell¿occhio del ciclone

Microsoft: licenze meno care. Ancora a rischio la sicurezza

Microsoft avverte: falle nelle sicurezza delle ultime versioni Windows

Microsoft svelerà ai governi i codici Windows