Ľuďom dávajú platené produkty zadarmo. Hekeri prelomili ochranu po 20 rokoch, Microsoft to nerieši
Zdá sa, že aktivačný mechanizmus Windows a Office utrpel historickú porážku. Hackerská skupina Massgrave vydala aktualizovanú verziu svojho projektu Microsoft Activation Scripts (MAS) 3.0, ktorá prináša prielomovú metódu TSforge Activation. Tento nový exploit umožňuje trvalú aktiváciu takmer všetkých moderných produktov Microsoftu, pričom obchádza ochranu DRM, známej ako Software Protection Platform (SPP). Na tému upozornil portál TechSpot.
Nový nástroj dokáže aktivovať Windows 7 a novšie verzie vrátane serverových edícií až po rok 2025, ako aj balíky Office 2013 až 2024. Okrem toho TSforge umožňuje používateľom aj prístup k plateným aktualizáciám pre Windows 10 po ukončení oficiálnej podpory v októbri 2025. Pre bežných používateľov by mali byť tieto aktualizácie spoplatnené, zatiaľ čo firmy si za rozšírenú bezpečnostnú podporu (ESU) budú musieť priplatiť ešte výrazne viac.
Ako TSforge funguje?
Microsoft chráni svoje produkty pomocou systému Software Protection Platform (SPP), ktorý využíva dve hlavné databázy – physical store (data.dat) a token store (tokens.dat). Práve do týchto súborov TSforge vkladá sfalšované údaje, ktoré obchádzajú všetky kontroly a nútia systém prijať falošný produktový kľúč alebo aktivačný ID ako legitímny.
Na rozdiel od predchádzajúcich metód, ktoré využívali emuláciu aktivačných serverov alebo resetovanie časovačov pre odloženú aktiváciu, TSforge ide oveľa hlbšie. Ide o prvý úspešný pokus o plné pochopenie a manipuláciu aktivačného mechanizmu Windows.

Microsoftu to je úplne jedno
Zaujímavosťou je, že projekt MAS je voľne dostupný na GitHube, ktorý vlastní samotný Microsoft. Hackerská skupina údajne na vývoj svojich nástrojov využíva aj Azure DevOps, ďalšiu platformu patriacu Microsoftu. Zdá sa však, že technologický gigant nevenuje tejto aktivite veľkú pozornosť a nijako aktívne proti MAS nezasahuje.
Vývojári z Massgrave pritom tvrdia, že neprofitujú z pirátstva a projekt MAS označujú za alternatívnu aktivačnú metódu, ktorú vraj občas používajú aj samotní zamestnanci Microsoftu pri riešení problémov s aktiváciou.
Čo to znamená pre používateľov?
Pre bežných používateľov pirátskych verzií Windows alebo Office sa v praxi nič nemení – aj doteraz existovali rôzne spôsoby aktivácie. TSforge však posúva hranice ešte ďalej, pretože umožňuje prístup k aktualizáciám, ktoré budú po roku 2025 inak spoplatnené.
Tento vývoj môže ovplyvniť stratégiu Microsoftu, keďže spoločnosť plánuje generovať príjmy z predaja rozšírených bezpečnostných aktualizácií pre Windows 10. Ak sa nástroj MAS rozšíri, môže to znížiť motiváciu firiem a jednotlivcov platiť za oficiálne predĺženie podpory.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

RECENZIA Je toto najlepší pracovný notebook roku 2025? Po rokoch som sa vrátil k ThinkPadu a viem, či stojí za to

Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí

Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol

Inšpiroval skutočných zločincov aj tvorcov GTA. Akčný klenot oslavuje 30 rokov

Slovensko ukázalo, že moderná výučba nie je sci-fi. Huawei u nás predstavilo triedu budúcnosti
- 24 hod
- 48 hod
- 7 dní
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Výmysel Číňanov: Benzínové zariadenie dáva elektromobilom dojazd 1 400 km a nabíjanie za 12 minút
- Reálne ušetríš 8 litrov na 100 km alebo je to marketingový trik? Vedci sa pozreli na tankovanie aditív
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Výmysel Číňanov: Benzínové zariadenie dáva elektromobilom dojazd 1 400 km a nabíjanie za 12 minút
- Reálne ušetríš 8 litrov na 100 km alebo je to marketingový trik? Vedci sa pozreli na tankovanie aditív
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- Vozidlo ti vyradia z evidencie. Štát našiel spôsob, ako skoncovať so zlozvykom motoristov na Slovensku
- Dva roky sa ho ľudia nevedia nabažiť. Vojnový film s Tomom Hanksom neprestáva udivovať
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
