Windows RT kan hackes til at køre desktop-apps - hvis du er dygtig nok

En hacker har fundet en teknisk løsning, der gør det muligt at køre almindelige Windows 8-programmer på Windows RT.

Artikel top billede

Computerworld News Service: Det ser ud til, at Windows RT faktisk er i stand til at køre traditionelle desktop-programmer takket være en sårbarhed, som ifølge en hacker gør det muligt at køre ethvert almindeligt Windows-program på ARM-udgaven af Windows 8.

En hacker, der kalder sig clrokr, har for nyligt skrevet i detaljer om dette exploit af Windows RT.

Det kræver, at man modificerer en del af Windows RT's systemhukommelse, der styrer, om usignerede apps må køre.

Clrokr forklarer, at hans exploit kan lade sig gøre på grund af en sårbarhed i Windows-kernen, og fordi Windows RT er en ren og god portering af Windows 8 uden nedsat funktionalitet overhovedet, udover den inkompatibilitet Microsoft kunstigt sætter i stand i kraft af kode-signering.

Teknisk udfordrende exploit

Den dårlige nyhed er, at der ikke er tale om noget simpelt exploit, men derimod et der kræver indgående kendskab til, hvordan Windows fungerer under kølerhjelmen.

Så indtil videre er dette kun noget, der er inden for rækkevidde for programmerer og hackere.

Selvom man fik exploitet til at fungere, så skulle man også vide, hvordan man kompilerer traditionelle Windows- programmer til ARM-processorer.

Det lader også til, at dette hack er midlertidigt og vil blive nulstillet, så snart man genstarter Windows.

Ikke desto mindre er det interessant at se, at der er hackere, der arbejder hårdt på at regne ud, hvordan man kører ikke-godkendte apps på Windows RT-tablets.

Lukket økosystem

Microsoft besluttede at gå i Apples fodspor med hensyn til Windows RT ved at lukke dets økosystem temmelig grundigt.

Det klassiske skrivebordsmiljø i Windows RT vil kun køre apps, der er digitalt signeret af Microsoft; apps fra tredjeparter er ikke tilladt.

Og apps til startskærmen i den grafiske brugergrænseflade, der er designet særligt til brug med berøringsskærme - som Microsoft først kaldte Metro men siden Modern eller slet og ret Windows 8 - er kun tilgængelige via Windows Store.

Tablets med den almindelig udgave af Windows 8 indeholder også den moderne brugergrænseflade med startskærmen.

Men når man her skifter til det klassiske skrivebordsmiljø, er det muligt at køre Windows-programmer fra enhver kilde ligesom i tidligere versioner af Windows.

En personlig appel

Clrokr slutter sit blogindlæg om exploitet med en personlig appel til Microsoft.

"Beslutningen om at forbyde traditionelle desktop-programmer er ikke taget på noget teknisk grundlag," skriver Clrokr.

"Microsoft, overvej venligst at gøre kode-signering valgfrit. Det vil øge værdien af dine devices med Windows RT."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

Infrastruktur | Hellerup

Sikker, compliant og suveræn AI supercomputer

Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

Digital transformation | København Ø

Analytics, BI og AI

Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S