Hoofdcategorieën

'Windows Genuine Advantage is spyware'

Door Mick de Neeve, donderdag 8 juni 2006 06:00
Bron: Lauren Weinstein, views: 67.429

Volgens digitale burgerrechtenactivist Lauren Weinstein is Microsofts antipiraterijtool Windows Genuine Advantage (WGA) te classificeren als spyware. De tool, die sinds vorige zomer gebruikers dwingt om bij niet-kritieke updates hun versie te Windows als legitiem te valideren, blijkt namelijk dagelijks naar huis te bellen, zonder dat dit in de gebruiksvoorwaarden staat vermeld. Daarmee valt WGA onder een brede definitie die spyware definieert als software die informatie vergaart van de computer waarop het is geïnstalleerd en dit opstuurt, zonder de gebruiker hiervan op de hoogte te hebben gesteld. De tool vertoont dit gedrag na een recente update. Welke informatie er precies wordt gecommuniceerd zegt Weinstein niet te hebben kunnen achterhalen, maar C|Net meldt van Microsoft te hebben vernomen dat de feature onderdeel uitmaakt van het WGA Notifications Programma, dat bedoeld is gebruikers van illegale Windows-installaties er regelmatig aan te herinneren dat ze een niet-legitieme instantie van het besturingssysteem draaien.

Windows XP WGA Ondanks dat Weinsteins Windows-installatie reeds als legitiem was geverifieerd, bleek deze toch dagelijks contact met Microsofts servers te zoeken. Een telefoontje van Microsofts WGA-manager (dat Weinstein aan zijn eerste blogpublicatie te danken had), maakte hem duidelijk dat het bedrijf na een toekomstige update van WGA de verbindingen wil gaan gebruiken om ook installaties die al legitiem zijn bevonden, toch te blijven controleren. De reden hiervan is dat activatiecodes achteraf gekraakt kunnen blijken te zijn - waarmee de WGA-verificatie een tijdelijk bewijs van goedkeuring blijkt te zijn, totdat eventueel het tegendeel wordt bewezen. Volgens Weinstein moeten gebruikers zich goed realiseren wat dit betekent, vooral nu het zakelijke model bij sommige softwarehandelaren gestaag van 'verkoop' naar 'verhuur' opschuift. Dit brengt extra controle van de softwarehandelaar op het gebruik van het product met zich mee, en de mogelijkheid van het intrekken of beperken van de authorisatie voor software waarvan de gebruiker voorheen aan mocht nemen dat authenticatie betekende dat deze zich, al dan niet terecht, eigenaar van het product mocht achten.

Microsoft heeft tegenover C|Net ontkend dat WGA als spyware te classificeren is, door zich op een nauwere spywaredefinitie te beroepen. Het bedrijf stelt dat WGA niet zonder toestemming van de gebruiker wordt geïnstalleerd en dat het geen kwade bedoelingen heeft. De softwaregigant geeft evenwel toe dat het niet duidelijk genoeg is geweest over de mate van serverconnecties in de gebruikersvoorwaarden van de antipiraterijtool, en zegt dit aan te zullen passen.

Windows XP Pirated Edition
Volgende 10:04
Vorige 23:58

Reacties

«  1  2  3  4  5  6  »

Het wordt echt hoog tijd voor Linux nu.............

Toch vraag ik me af.... zou Microsoft liever een Linux gebruiker zien, of een gebruiker met een piraatversie van Windows?

Ik neem aan met een illegale versie van windows. Die koopt toch spellen/software die op windows draait en dat draagt weer bij aan de monopoliepositie van windows.

Maar ze hebben het liefste geen linux en geen illegale windows.


Dat moet iemand anders dan zelf weten. :P

Waarom altijd weer dit argument? Kan je er hierdoor beter mee leven dat je illigale software gebruikt?
Nee, legale software die achter je rug om allerlei dingen gaat doen waar je niet om gevraagd hebt, dat is lekker. Ik heb een legale versie van Windows maar desondanks gaat MS van alles en nog wat op mijn PC zitten controleren? Dat is hetzelfde als dat je een auto koopt en er dan een zender in blijkt te zitten die bijhoudt waar je rijdt, met wie en met welke snelheid. En zoals elk protocol dat informatie doorgeeft kan dit natuurlijk ook door hackers misbruikt worden.

Nee hoor, alle software die ongevraagd informatie over de gebruiker doorstuurt valt voor mij onder spyware.

zou ik toch sneller over gaan naar mac os, heeft meer een windows feeling.

Ben ik niet met je eens, het voelt een stuk beter :).
Intuïtiever, simpeler, productiever, betrouwbaarder, veiliger, krachtiger :)

Overdrijven is ook een vak...

een illegale windows gebruiker kan nog steeds office legaal kopen :+

volgens mij vinden ze het niet zo erg als een linux gebruiker als alle illegale gebruikers naar linux over stapt is dat toch niet fijn voor het percentage windows gebruikers, wat er weer toe kan leiden dat meer bedrijven op linux overstappen, aangezien de eindgebruikers er mee kunnen werken. ( ik zie dit in een verre toekomst wel gebeuren, alleen moet er nog veel veranderen )

als windows echt niet meer illegaal te gebruiken is zullen veel mensen afhaken. ik zelf heb toch een stuk of 15 windows machines gemaakt in VMWare ( het meeste voor studie ) en ik zou er niet aan moeten denken om dat legaal te gaan doen ( ik mag iets van 5?! keer windows installeren met zo'n licentie zolang ik de studie volg )

Het wordt echt hoog tijd voor Linux nu.............
Dit klinkt een beetje als:

"Ojee!! Het wordt steeds moeilijker om een Mercedes te stelen, hoog tijd dus om een BMW aan te schaffen."

Maarja... En als die BMW nu 's gratis is? ;)

Nee het is een ->beetje<- als "er hangt een detector in mijn gammele lada die constant controlleert of ik niet te snel rijdt, ik zou dus maar beter een veilige volvo aanschaffen " ;).

Meer als: als Mercedes mij niet vertrouwt terwijl ik veel geld aan ze heb uitgegeven, moet ik maar eens gaan denken aan een ander merk dat nog wel respect voor zijn klanten heeft.

Eigenlijk vonden mensen al vanaf het begin van windows dat het spyware was :)
T word alleen steeds duidelijker.
Er zijn ook talloze vergelijkingen gemaakt met windows en virussen :+

En eerlijk: 1 ding klopt niet. Hier betaal je voor. (en zelfs dat klopt niet in alle gevallen :+)

Dit is trouwens pas sinds kort het geval. Ik heb al tijden Sygate Personal Firewall draaien, en met de eerste versies van WGA kreeg ik alleen bij het installeren een melding dat WGA verbinding zocht. Wat ik logisch vond en dus toestond. Sinds een week of twee, drie, is het ineens elke dag en bij elke boot....

Het is een enorm slap verhaal ook, waarom ze dit in hebben gebouwd. Uit een ander nieuwsbericht:
Lazar said the company decided to add the safety measure because the piracy check, despite widespread distribution, is still a pilot program. He said the company was worried that it might have an unforeseen emergency that would require the program to terminate quickly.
bron: Seattle Pi
Wat nou pilot program??! Een beetje ongevraagd beta-software op mijn systeem planten... (ik vind het best dat er een tool op mijn pc is die checkt of ik een legale Windows heb - maar het moet geen "pilot" zijn!)

edit - @ymmsimm: nee, lees dat artikel maar na, die gast van MS zegt dat WGA contact houdt met hun servers omdat ze via die weg willen controleren dat er niks met het progje mis is gegaan.

Dan laat je Sygate toch WGA domweg blokkeren! ;)

Dan kan meneer domweg geen updates meer binnenhalen :).

Je vind het ook best als we een camera in je woonkamer ophangen om te checken dat je alleen legale dingen doet? Wie niet voor is heeft iets te verbergen, dus hoe kan je tegen zijn? Beetje bij beetje, stapje bij stapje, leveren we onze vrijheid in...

Welke vrijheid precies?

Ligt er maar net aan welke filosofie je aanhangt namelijk ;)

Je pint nooit, hoeft ook nooit ergens een user/pass in te geven, hebt geen ID kaart of paspoort, geen sofi (ok, oude naam)?

Je hoeft geen user-id en consoorten te hebben. Er zijn ook mensen die wijzen op de gevaren van overal maar uw gegevens achter te laten. Dat je een user-id moet ingeven is trouwens ook vaak om u terecht te kunnen wijzen en u dus te controleren (kijk maar naar hoe je hier anders een post moet plaatsen), maar het heeft zijn voordelen, en is soms nodig omdat anders mensen hun "vrijheden" gaan misbruiken.

Maar eenmaal ik in mijn huis ben wil ik wel op mijn voorwaarden kunnen werken op een pc (binnen de toegelaten wetgeving). Daar hoeft een economisch bedrijf al zeker geen zeg over te hebben. Beetje bij beetje kom je tot een lock-in waardoor je apparatuur ineens niet meer werkt als een microsoft medewerker een "foutje" maakt, of als de systemen bij microsoft een bug bevatten en "raar" beginnen te doen. Net zoals bij mensen geeft te veel vrijheden/macht aan een economisch bedrijf corrupt gedrag.

Terracotta is wel al een jaartje blij met zijn Kubuntu installatie :Y) .

Maar eenmaal ik in mijn huis ben wil ik wel op mijn voorwaarden kunnen werken op een pc (binnen de toegelaten wetgeving).
Dat kan ook, binnen de voorwaarden van degene die de apparatuur en software gemaakt heeft.

het is eigenlijk retesimpel. Als IK iets maak, wat jij wil gebruiken, dan heb je je te houden aan de regels die IK aan dat gebruik gesteld hebt. Tenzij IK daarbij de wet overtreedt, maar dat is dan wel aan JOU om te bewijzen (wie eist, bewijst)

Als IK iets maak, wat jij wil gebruiken, dan heb je je te houden aan de regels die IK aan dat gebruik gesteld hebt.
Maar dan dien JIJ wél duidelijk door te geven wat die regels zijn En als JIJ dan opeens andere regels gaat toepassen en ongevraagd informatie gaat verzamelen zonder dit vantevoren duidelijk aan te geven dan ben JIJ toch verkeerd bezig.

het is eigenlijk retesimpel. Als IK iets maak, wat jij wil gebruiken, dan heb je je te houden aan de regels die IK aan dat gebruik gesteld hebt. Tenzij IK daarbij de wet overtreedt, maar dat is dan wel aan JOU om te bewijzen (wie eist, bewijst)
Wat een bullshit. Als jij iets maakt, en ik koop het vervolgens van jou, heb jij niks meer te vertellen over dat artikel. Stel je voor dat IKEA in al haar tafels een detectortje zou inbouwen die zou testen of jij niet stiekem op je tafel ging zitten?!

weer een lekkere scheve vergelijking. Je zou eerder het moeten vergelijken met een bijvoorbeeld een wapendetectie alarm waar je verder helemaal geen last van hebt. Zodra jij een machinegeweer mee naar huis neemt gaat dat ding af, verder doet het helemaal niks

Ah dus bij jou gaan we dat nu vast bij je thuis monteren??

Nu we toch bezig zijn monteren we in hetzelfde apparaat ook detectie voor:
ongeschreven cd' s
registratie welke software er allemaal bij je naar binnen komrt
Welke data erop de cd' s staat die je huis weer uit gaan.
En tot slot eff een tooltje die al je mailtjes leest.

Nog steeds het detectie systeem tegen wapens bij je monteren ? :)

dat is toch ongeveer het zelfde, een wapenalarm of camera?

allebei middelen die mij controleren voordat ik verdacht ben. in de discotheek heb je nog als argument voor fouillering dat het voor je eigen bescherming is (veiliger). Met dit soort inbreuk heb je er alleen maar nadeel aan.

en dit programma doet wel wat, vreet ongevraagd mijn internetverbinding. die kost toevallig voor Microsoft ¤ 5,- per KB, waar kan de rekening heen? :9

Nee, dat is het natuurlijk niet. Een (natuurlijk hypothetisch) perfect wapenalarm gaat alleen af als je een wapen bij je hebt. Een camera verstuurt ook een heleboel informatie die niet zinvol is voor 'de wet'.

In mijn visie zou iedereen akkoord moeten gaan met installatie van perfecte (bestaan dus niet, nogmaals) alarmen voor criminele activiteiten, tenzij je het (1) niet eens bent met de wetten, en in dat geval moet je maar ergens anders heengaan of de wetten hier op een legitieme manier proberen te veranderen of (2) bewust criminele activiteiten uitvoert/wilt uitvoeren, in dat geval ga je helemaal maar weg, of (3) bang bent per ongeluk criminele activiteiten uit te voeren en vindt dat dan de algemene regels niet voor je gelden (waar ik het niet mee eens ben, maar daar valt natuurlijk over te discussieren).
Met dit soort inbreuk heb je er alleen maar nadeel aan.
Je zou ook aan iemand anders kunnen denken in plaats van 'wat kan ik eraan verdienen; als jij een wapenalarm hebt hoeft iemand anders zich minder zorgen te maken over zijn/haar veiligheid. De maatschappij, dat ben jij :)

bij de discotheek vragen ze ook niet om je naam, adresgegevens, sofinummer, bankrekening, pincode, creditcard enz enz enz. dit willen ze wel bij jou thuis doen als ze de mogelijkheid hebben

Mooi, dan zal ik vragen of Donner en Remkes bij jou een paar camera's komen ophangen. Misschien wel webcams, zodat heel Nederland altijd mee kan kijken. Je hebt toch niks te verbergen!?

Beetje bij beetje, stapje bij stapje, leveren we onze vrijheid in...
Ja? Vind je echt dat we minder vrijheid hebben dan 100 jaar geleden ? of 50 jaar geleden ? of 40 jaar ? Of 10 jaar ?
En geef daar dan eens voorbeelden van...

elke keer dat non-argument dat we steeds meer vrijheden kwijt raken, terwijl uit de praktijk blijkt dat het individu steeds vrijer wordt..

Inderdaad, 10 jaar terug achte ik me zeer zeker veel vrijer op het internet dan nu.

Ik denk dat je de volgende twee dingen overhoop haalt:
Nieuwe manieren van vrijheid komen beschikbaar (bijv. computers, internet, GSM)
Diezelfde manieren worden ingeperkt (EU verplichte opslag, software patenten, DRM anyone??)
en zelfs misbruikt om ons te monitoren zonder dat we het meestal weten (Sony rootkit, GSM netwerk, Internet data).

Een pilot is niet per se een beta. Het programma is misschien wel gewoon af, maar het feit dat het nu sinds kort verbinding zoekt om daarmee de WGA-irritatie door te kunnen geven, dat is de pilot.

De pilot kijkt hiermee niet naar de werking van het programma zelf, maar of het doel wordt bereikt, namelijk dat meer mensen XP alsnog zullen kopen.

Een pilot is een test.
Een programma is testfase wordt ook wel beta genoemd.

en dat het geen kwade bedoelingen heeft.
Zegt niet iedere programmamaker dit van zijn progsel?
Imho een beetje een doodoener van MS.

tot nu toe gebruik ik de alternatieve methode om zgn echtheid te valideren: downloaden van een progje die een code geeft welke weer in te voeren is op ms website.

Die tool kun je in IE toch uitzetten. Wordt en dan nog steeds dagelijks gecontroleerd?

Zover ik weet kan dat met de laatste versie niet meer. Het onderdeeltje wat je voorheen nog uit kon zetten is nu gelocked.

Heb ik ook al bij enkele computers geprobeerd. Maar het schijnt dus ook niet meer te werken. Als het eenmaal is geïnstalleerd ben je de pineut. Toch maar eens op zoek naar een work-around...

Misschien maar eens googlen op WGANotify...

Ben ik nou ff blij dat ik die update toch maar niet geïnstalleerd heb een paar dagen geleden :*)

Validatie okee, en ik begrijp hun redenen ook wel om het vaker te controleren, maar ik heb liever geen software op m'n PC die naar huis belt.. ongeacht van wie et is :7

Ik heb em laatst ook geweigerd. Maar toch viel het me (gister) op dat er bij het opstarten toch e.e.a. gestart wordt. Ik zal vanavond eens kijken of dat ding ook werkelijk contact zoekt met MS.

Mocht dat het geval zijn, moet ik toch maar eens even wat NTFS-rechten van de bestandjes rossen. Op diverse fora wordt gemeld dat het verwijderen of hernoemen van DLL's e.d. resulteert in een herinstallatie van het WGA gebeuren... Hopelijk gebeurt dat niet als de NTFS-rechten eraf gehaald worden. :)

Vind en download is voor de gein een network sniffer man.
(een sniffer kan kijken met welke andere computers de jouwe allemaal verbinding heeft of heeft gehad.)

Heb je winXP? Kijk is voor de gein hoeveel spyware er al naar huis belt.

GEEN!!!!
ISA server thuis draaien die alles tegen houd. als ik spyware heb dan komt dit ook niet naar buiten.

Merk wel op me 2003 server dat er erg veel aanvalen zijn om deze te doorbreken.

een ISA bak is toch ook Windows? Staat daar dan geen WGA op? :+

Heb ook Win2003 draaien als router-/data-/mail-/web- server.

Heb er ook géén problemen mee :)

Of je zorgt gewoon dat je je firewall instelt om niet naar huis te laten bellen via de svchost ;-)
Dat is trouwens toch een goed idee... want als je dat blockt, block je ook meteen elke andere service die zonder dat je dat weet of zou willen verbinding wil leggen met een externe server.

Er zijn twee soorten WGA checks van Microsoft:
- De LegitCheckControl (ActiveX component voor IE) welke checkt of je Windows legaal is als je updates en programma's wilt download van Micorosoft.
- De WGATray applicatie welke popups e.d. geeft in Windows als je Windows illegaal is.
De laatste komt via een update binnen. Deze heb ik echter niet geinstalleerd en zoals ik begrijp uit het bericht zal deze update zich ook nooit "onzichtbaar" installeren.

Overigens zijn beide WGA checks al gekraakt. Microsoft update ze regelmatig, maar zie elke keer weer dat ze gekraakt worden.

Ik weet niet meer precies wanneer ik voor het laatst heb geupdate en of ik dus de laatste update heb van WGATray. Weet iemand het nummer van die update?

Ja hoor: KB905474: Melding van Windows Genuine Advantage

En met die had ik gister slaande ruzie bij een klant: de (volkomen legale Windows XP OEM, op een hp computer) vertikte het om die WGA update te installeren, de uitleg erbij leek aan te geven dat de windows illegaal was.

HP maar eens gebeld, ze bleken veel meer klachten hierover ontvangen te hebben. Op aangeven van HP allerlei KB artikelen doorgeworsteld maar het probleem niet op kunnen lossen. Daarna het proggie op www.pcstress.nl gedowned (ook op aangeven van HP) en zowaar, het werkte nu wel.

Naar mijn weten moet je wel de WGA updates binnenhalen: er wordt in de registry keurig vermeld welke updates je hebt geinstalleerd. Op basis daarvan zouden toekomstige updates kunnen worden uitgesloten.

Ik vind mijn privacy erg belangrijk. Ik draai niets illegaals maar dat er een agent draait op mijn computer die naar het moederbedrijf klikt of ik al dan niet een illegale versie heb, gaat erg ver: ik kan niet eens controleren of die agent meer info verstuurt naar MS. Omgekeerd weet ik ook niet wat voor macht MS dan heeft over mijn computer. Dat MS de strijd aangaat tegen de illegale copieen, prima. Maar het is niet correct om dan IEDEREEN per definitie als verdachte aan te merken. Dat is de werkwijze van een totalitaire politiestaat.

Dit systeem, WGATray.exe vandaag nog tegen gekomen bij een oom op z'n pc! Via een Reg-hack (googlen) kun je dit verwijderen en dan ff WGATray.exe uit de system32 map verwijderen!
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:04
Vorige 23:58
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: