Как стать автором
Обновить

Хакеры взломали систему лицензирования Microsoft с возможностью получить долгосрочную активацию Windows и Office

Время на прочтение1 мин
Количество просмотров51K
Всего голосов 34: ↑33 и ↓1+38
Комментарии61

Комментарии 61

Для домашнего пользования HWID-активации хватает с головой. При радикальной смене аппаратной платформы просто достаточно запустить активатор ещё раз.

Office прекрасно активируется всего одной лишь опенсорсной библиотекой.

Обновления по программе расширенной поддержки наверняка будут выкладывать энтузиасты, как сейчас, например, делает simplix для Windows 7.

Посмотрим, конечно, что они там придумали, но, в общем, любители вареза и так не страдают.

ohook это же те же MASSGRAVE выходит?

Да, теперь достаточно правильно ответить на несколько вопросов о войне (они элементарные и если кто-то не состоянии угадать правильный, по мнению автора, ответ, его не следует подпускать к сложной технике) и "зачекать хвилинку" в память о павших воинах.

Тем, кто сидит через зарубежный VPN (что с каждым днём всё более насущно, т.к. уже задалбывает натыкаться на заблокированные ресурсы Hetzner и Cloudflare), и этого делать не придётся.

достаточно правильно ответить на несколько вопросов

это при скачивании, установке или ещё где-то?

При установке.

Можно поменять регаон на сша и сделать английскую раскладку по дефолту и никакой викторины.

Согласен, к любой простой задаче можно придумать множество сложных способов её решения.

Можно менять регион, взад-вперед гонять раскладку, можно физически сменить страну, но натыкать галочки, как по мне, быстрее.

Для понимания ситуации скопирую из комментариев окно программки.

Вы как знаете, конечно, но я от такого автора даже калькулятор не стал бы ставить, не то что ОС. Просто нарываетесь на неприятности сами.

А какие пункты тебе не нравятся?)

Не имеет значения, какие пункты мне не нравятся. Ставить такое - это нарываться на закладки.

Я со своей стороны в достаточной мере доверяю simplix-у, чтобы считать риск того, что он встроит что-то вредоносное, минимальным и приемлемым для использования его пака.

Разумеется, у других людей уровень недоверия может быть выше.

C другой стороны все помнят о библиотеке node-ipc...
"Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli. Подробнее: https://www.securitylab.ru/news/530636.php "
Так что и simplix в таком случае получается в зоне риска доверия.

Хороший способ привлечь внимание к системе, работает ещё со времён
раздачи оригинальных образов вместо "самоваров" =)) © Дядько Ця

Вот тоже не понял прикола новости. А как то по другому можно было ? :D

Но мля "хакеры взломали" обычно "кто то забыл спрятать ключ" (или продал) в наше время

С найденым под ковриком ключом ничего не надо ломать, но из этого не сделаешь кликбейтных заголовков )

Вроде самый прикол во взломе серверных версий. Со слов админа знакомого, самая большая проблема с лицензиями есть именно у них, и не на саму систему, а количество RDP подключений, и ещё какие то фичи. И вот если взлом касается и их, то это многим может быть полезно.

так вроде rdp wrapper давно решает проблему с RDP подключениями, в том числе на серверных версиях...

Тут я ничего не скажу. В лицензирование и решения этого я не искал. Просто столкнулись с таким на работе, и получил этот ответ. Ну и скорее всего, рдп это только одна лицензируемая фича, их же там сильно больше, скорее всего

Кто-то аж кушать не смог, да отметился =))
Возвращаясь к утверждениям Взора, имхо вроде как в китайской government-версии
работают параллельно 2 сессии RDP. Пока не успел проверить, шэдоу-доступа хватает.

p.s. там речь о Windows Policy Editor была

НЛО прилетело и опубликовало эту надпись здесь

Я вообще ждал, что мелкософт сделает винду бесплатной рано или поздно, как поступили разработчики браузеров в своё время.

А на чем зарабатывать им? Мелкомягкие и поддержка - вещи несовместимые, качество тоже не про них... Боюсь, если сделают винду бесплатной, она зарастет рекламой так, что использовать будет невозможно. Ксяоми и миньоны тропинку протоптали уже, народ жрет за обе щеки это и просит добавки...

А зачем? Без документов это всё равно пиратка, а ломали винду и так примерно всегда.

Да, уже поздняк делать кряки и кейгены. Сейчас проще купить китайскую "серую" лицуху за 150-500 рублей с привязкой к учетке (и потом видна как купленная), купить один раз и не парить мозги. За 500-700 рублей будет даже с наклейкой и фирменной флешкой, навалом везде. Для бытового использования ее достаточно. А для бизнеса извольте импортозамещаться, времена такие настали...

Единственное, кому может быть актуален кейген - тем, кто не хочет использовать учетку.

НЛО прилетело и опубликовало эту надпись здесь

А на чем зарабатывать им?

пол часа искал ссылку, но увы так и не нашёл. было лет 5 назад интервью с каким-то важным важным из некрософта, таки он там заявлял что от продажи ОС майкрософт зарабатывает какие-то жалкие пару процентов от всей прибыли.

если сделают винду бесплатной, она зарастет рекламой

как будто этого не произошло с платной виндой..

Сейчас проще купить китайскую "серую" лицуху за 150-500 рублей с привязкой к учетке (и потом видна как купленная)

а вот тут не могу не согласится, не смотря на то что я уже лет 10 как не пользуюсь виндой всё равно имею привязанную к учётке лицензию полученную именно таким способом.

Они живут в основном за счет корпоративного сектора. Винда там вообще на предпоследнем месте.

Вообще вся эта пиратка это и есть бесплатная винда. Этакий "расширенный триал" если очень не хочется платить. Лучше пусть используют бесплатно, чем пойдут развивать конкурента.

Кстати - да, они, MicroSoft, так сильно боролись против пиратов в 90-00-е, и сейчас аж кушать не могут - массграве спокойно хостится у них на github, что прямо не знают как только пираты их одолевают.
К слову, те же IBM и прочие, боролись более предметно чем серийный код 1111-11111111, и в итоге выжил тот, кто свои поделия как "пушер" распространял, первая доза виндов платно, но это требование легко обходится, то есть - бесплатно.

С импортозамещением у некоторых разработчиков СЗИ проблемы, не буду им создавать рекламу.
Те сделали агенты DLP и на линукс, а сервер безопасности, кхе-кхе, безальтернативно на Windows.

Без документов это всё равно пиратка

Если мы говорим про РФ, то тут и так не купить легальную лицензию. А некоторым до сих пор надо работать именно на винде.

ломали винду и так примерно всегда

Если окажется, что для взлома достаточно переписать DNS или один текстовый файл, то это куда как безопаснее, чем запускать экзешник с непонятным содержимым.

мелкософт сделает винду бесплатной

По факту он и сделал для частного применения. У Вас просто висит надпись в правом нижнем углу, что Вы грязный козявка и больше ни каких последствий.
А корпораты готовы платить. Порой даже за бесплатный софт.

почти два года назад

>Сотрудник Microsoft активировал пользователю Windows нелегальным способом

Скрытый текст

Вот дурень — как только они залили скрипт активации на его компьютер (насколько я понимаю, на фото RDP-сессия), нужно было срочно выдёргивать сетевой провод (чтобы оператор его удалить не смог) и нести продавать его заинтересованным лицам.

Скажите, а только мне одному кажется странным, что скрипт для того, чтобы пиратить продукты майкрософт, лежит на сервере майкрософт (github)? Да-да, конечно, светлые демократии за свободу всего и вся, и M$ не сможет это удалить и никого за это не будет никого судебно преследовать (расскажите это @akibkalo, что-то подсказывает, что он подтвердит, что так оно всегда было, есть и будет).

Просто в MS в курсе про эффект Стрейзанд, и прекрасно понимают, что в Интернете попытки что‑то там удалить вызывают обратную реакцию — «это что‑то годное, надо срочно брать».

Да, когда заливали код даже древних виндов - быстро вычищали, а тут - ой, shit, мы в упор не видим это прАтивное МассГрейв, более того, не удивлюсь, что эти якобы хакеры может просто один из PR отделов MS. В наше время вполне это может быть.

Ну вот что за детство: вопрос не чем сделана активация, а в том, имеет ли человек на неё право. Если, условно, человек уехал на северный полюс (и у него нет дешевых интернета, телефона), если рукожопые программисты в MS не умеют в прокси, если в активаторе какая-то досадная проблема - что делать человеку, имеющему совершенно легальную лицензию? Юридически он, сдаётся, обязан купить, а не использовать поделку именно конкретного производства.

А вот микрософт так не считает.

Вы имеете право использовать данное программное обеспечение, только если у вас имеется соответствующая лицензия и программное обеспечение было должным образом активировано с использованием подлинного ключа продукта или другим разрешенным способом. ... Запрещается обходить процедуру активации каким-либо образом.

Запрещается обходить процедуру активации каким-либо образом.

Ну да, ну да...

Теория заговора ON.Это сделано нарочно потому что период поддержки Win10 истекает, а геймеры так и не пересели на Win11.
Чтобы исключить возможность оттока на SteamOS - Microsoft подстелили соломку.Теория заговора OFF

SteamOS

Это та, которая на debian 8 основана?

Это та, которая на стимдеках идет и основана на арче

И как же на нее пересесть с устаревшей неподдерживаемой десятки на настольном решении геймеру?

Вопрос риторический и скорее к теории заговора выше :)

Хм. Оказывается, настольный SteamOS на дебиане 8. А тот на арче заточен под паровую палубу. И разрабы пишут, чтоб пользователи не рассатривали ее как замену ОС на настольном ПК. Очень жаль.

Ну если самому ставить арч со стимом, то вполне играется, даже в новинки, стим сам подтянет протон, н или готовые сборки взять типа гаруды или нобары (этот на федоре основан)

У Valve нет ни ресурсов, ни желания пилить SteamOS для десктопов. Это специализированная система для установки на консоль определенной конфигурации. SteamOS ближе к MacOS, чем к Windows.

Тем не менее. Риск оттока геймеров на линукс дистрибутивы есть.

Им достаточно участвовать в разработке и улучшении вайна.
А дистрибутив под протон можно почти любой современный десктопный задействовать.

Хм, хабр глючит и не даёт редактировать коммент (ещё и голосование за некторые свежие комменты недоступно почему-то, вчера ответить нельзя было на один коммент, т.к. выдавало ошибку при отправке).

Так вот уже какое-то время вайн даже на ведроиде работает (у меня в том числе, конкретно Winlator стоит). Так что вентилям разрабатывать десктопный дистрибутив необходимости никакой нет.

@Boomburumв курсе — сказал, что программисты чего-то там пилят и по пути прод ломают.

А чем pykms плох? Никакого изменения системных файлов, никаких активаторов, только смена сервера активаций, запуск докер контейнера, и счастье буквально навсегда.

Свой сервис нужно поднимать на своей виртуальной инфраструктуре.

в статье написано

Однако они не обеспечивали долгосрочную активацию всех версий, чего удалось добиться MASSGRAVE.

Подскажиет что сие означает. Привязка HWID это активация навсегда. единственное это когда ты меняешь материнку (читай комп) но это не в счет. Мы же не ритейл ключем активировали.

Это и означает, что не-HWID активация - была не являлась постоянной, или вносила изменения в систему.

Кроме того, HWID недоступен был на какой-нибудь vista или 7

Нет. Там говорилось именно том что HWID активация НЕ долгосрочная. Отсюда и мой комментарий и вопрос. Про WINDOWS ниже 10 речи даже не шло. Вопрос простой и конкретный.

Давай так, мне не очень интересна корректность этой строчки в данном посте, также мне не интересно то как ты её прочитал. Как её читать я написал выше. Но давай попробуем по другому:

HWID - это метод постоянной активации, но ранее он был доступен на ограниченном числе версий Windows. Кроме того, он не позволял получать обновления в рамках расширенной поддержки. Этот способ доступен в скрипте от massgrave, и именно его они и рекомендуют.

KMS (и любые его вариации) - это метод временной активации, но подходил для активации большего числа вариантов windows. Также не позволял получить расширенную поддержку (или я об этом не знал).

Оба эти метода не вносили каких-либо изменений в систему, указание адреса kms-сервера не в счёт, это штатный функционал.

Для всяких vista/win7 существовали и другие способы, вносящие изменения в систему или каким-нибудь способом эмулирующие вшитую в bios/uefi лицензию.

P.S. совсем забыл, есть ещё ручной способ со звонком по телефону/скайпу и беседой с роботом (сотрудником), но по сравнению с остальными, он хоть и не вносит изменений в систему - но несколько напряжный, и отнимет минут 5-7 твоего времени

всегда считал, что упомянутая здесь HWID это активация через irm https://get.ac___d.win | iex где внутри https://raw.githubusercontent.com/massgravel/_____.cmd и т.д. , и простите но возможный тут уровень компрометации очень высокий, в то время как KMS активация выполняется лишь.. стандартными средствами ОС, а серверное приложение вы можете разместить в любой изолированной сети.

HWID-активацию ещё год назад можно было получить и без такого скрипта, и каких-либо хитрых хаков. И даже больше, когда-то, активированная любым постоянным способом win7 успешно обновлялась до 8. А уже 8 радостно рапортовала о успешной HWID-активации. Ну и соответсвенно со всей последующей цепочкой обновлений сохраняя эту активацию.

И да, она ещё и сохраняется в случае переустановки ОС. Ну и выше, я писал ещё и про активацию по телефону, можно и с ботом поболтать в скайпе

P.S. вообще я не призываю к бездумному запуску скриптов из интернета, в целом, то что делает скрипт можно и руками проделать. У них вроде где-то инструкция была

продолжить пользоваться старой версией ОС на платной основе. Обычные пользователи смогут получить дополнительный год поддержки Windows 10 за $30 в год. Они будут получать критические и важные патчи для операционной системы, однако лишатся новых функций и технической поддержки.

Речь не о платмой использовании, а о получении поддержки за деньги.

А то, что я читаю - это же волшебно! Никаких "новых функций", только затычки для дырок - да и те, конечно, можно будет и без Windows Update скачать (о чем выше написано)!

Кажется, MS еще не поняли, какую красоту они предложили! Им бы всем не купившим поддержку сказать, что им будет в 3 раза больше новых фич прилетать, что будет рулетка, когда с утра Windows не загрузится с вероятностью 1 к 3 - для многих это было бы большим стимулом перейти на 11 (а потом, конечно, пойти в суд), но так вот, $30 и год без гемороя, но с патчами... Да вменяемым людям, которым глюкодром под названием 11 не зашел, это же просто будет подарком к Новому Году!

Вот ещё бы подарок тем, кому глюкодром под названием 10 не зашёл...

Ой, а они обещали что дальше 10-ки ничего не будет - будет она, вечно красивая и зелёная!

глюкодром под названием 11 не зашел

Я уж одно время засомневался - может, это я такой архаик, что уж с полгода мечтаю на 10 вернуться (после апгрейда с i3 второго поколения на i3 12-го поколения, не удержался от апгрейда и ОС) - запарили тормоза после включения (на старом железе под 10 такого не было, а на более мощном - прям, вспомнил мучения на работе с моноблоками на атомах и HDD, под десяткой), странные меню, неудобное управление сетевыми подключениями и вот это всё... оказывается, есть единомышленники.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости