miércoles, junio 28, 2006

Windows Genuine Advantage (y cómo quitarlo)

Hace algunas semanas Microsoft liberó como parte de sus actualizaciones automáticas para Windows XP una herramienta que llaman "Windows Genuine Advantage" cuyo trabajo es informar a Microsoft y a nosotros si nuestra copia de Windows es legal o no. Y hace su trabajo de la forma más irritante posible: con constantes mensajes en la pantalla de inicio y en la bandeja del sistema si la copia no es original y recordatorios de que con solo un clic se puede comprar una licencia autorizada.

Es claro para quien es la Genuine Advantage en este caso.

La cuestión con el WGA es que se está comunicando constantemente con Microsoft enviando información desde nuestras máquinas (sin importar si tiene licencia o no) entorpenciendo nuestro tráfico de red y exponiendo potencialmente la privacidad de nuestra información. A esto hay que añadirle que WGA se instala sin pedir permiso (en el caso que se tengan configuradas las actualizaciones automáticas, algo que no recomiendo) y no es posible deshabilitarlo o desinstalarlo. Al menos, no directamente.

Para aquellos que deseen librarse de esta "Ventaja", aquí dejo la receta:
  1. Arranca el Windows Task Manager (Ctrl+Alt+Del).
  2. Mata el proceso wgatray.exe con el Task Manager.
  3. Reinicia Windows XP en Modo Seguro (Safe Mode).
  4. Borra el archivo WgaTray.exe de c:WindowsSystem32.
  5. Borra el archivo WgaTray.exe de c:WindowsSystem32dllcache.
  6. Ve a Inicio->Ejecutar y escribe 'RegEdit'.
  7. Encuentra la carpeta en la dirección:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft Windows\ NT\CurrentVersion\Winlogon\Notify
  8. Borra la carpeta ‘WgaLogon’ y todos sus contenidos
  9. Reinicia Windows XP.
OJO: Esto quita el WGA del sistema, pero el Windows Update seguirá pidiendo permiso para instalarlo de nuevo.

Microsoft tiene cada vez menos fans debido a tácticas invasoras como ésta y está despertando rumores como que Microsoft puede cancelar remotamente las licencias ilegales entre otros. Lo que si es cierto es que ya hay una demanda hacia Microsoft por este asunto declarando que el WGA es una especie de rootkit, similar a aquel que Sony BGM instalara en algunos de sus CDs de audio protegidos. Si recordamos bien, Sony perdió su caso y fue obligado a reponer a sus clientes CD nuevos sin protección y a ofrecer atención a clientes para los usuarios afectados. La historia, bases y seguimiento de esta demanda están en Groklaw.

Por eso yo uso Ubuntu Linux.

11 comentarios:

gaiardo dijo...

muy bueno tu blog, yo algun tiempo me dedique al diseño web solo que no soy muy creativo que digamos XD! le daba mas importancia a lo tecnico y funcional jejeje, saludos y andare visitando tu blog como si fuera mi casa jojojjo

Alberto dijo...

También hay que comentar que se puede quitar reinstalando encima otro programita que hace lo mismo pero sin enviar nada :), es decir, no hace nada, y pondemos hacer el windows update ;)

Mauricio Angulo S. dijo...

¡Hola gaiardo, gracias por el comentario! Es muy alentador y trataré de escribir con más regularidad (ahora ya soy 4 mis lectores :-D)

Es cierto Alberto que puedes enmascarar el WGA, pero esto no te salvará de que este se actualice y te deje fuera de nuevo o de que tu compu esté expuesta. Un canal abierto siempre es un problema de seguridad.

Anónimo dijo...

Saludos, vi tu mensaje y estoy corriendo a todos la voz, yo igual uso fedora gracias por los concejos. mono ATTE: Montana ;-)

Mauricio Angulo S. dijo...

NP, monito... enjoy!

Anónimo dijo...

si terminas el proceso de wgatray no lo quita deltodo porque te lo vuelve a activar de inmediato, mejor usar la patch

Mauricio Angulo S. dijo...

Así es: parece que la nueva versión del WGA reinicia el servicio si se le mata, pero pasando a "Modo a Prueba de Fallos" y siguiendo el resto de las instrucciones se elimina el problema.

Tal vez soy muy necio, pero no me gusta aplicar parches binarios en mis sistemas, es muy fácil que alguien meta un troyano o algo peor en ellos y por eso prefiero eliminar estas "monerías" a mano.

Lorem Ipsum dijo...

No hallé ese proceso en el Administrador de tareas, ¿eso quiere decir que estoy a salvo? =)

Mauricio Angulo S. dijo...

Pues... significa que aun no se ha instalado en tu maquina, pero ten cuidado con las actualizaciones automáticas para cuando quiera "descargar" el WGA. Incluso si tienes una licencia genuina de Windows el programita envia información sobre tu PC a servidores de Microsoft, y no hay garantía de que esta no pueda ser interceptada o utilizada como backdoor!

lolis dijo...

ayuda por favor¡¡¡
solicito me ayudes, mi copia de windos ha caducado, intentè activarla de nuevo pero me piden 25 caracteres que no se cuales son,ademàs en el intento se me informò que ya habia excedido el limite y necesitaba otras claves, las cuales no se cuales son no tengo ningun conocimiento, ni idea, ni claves, xq el que se encargaba de esto era mi hijo, èl ya no està aqui y es por eso que necesito ayuda, para instalar otra copia, mi hija pequeña necesita utilizar la pc y la impresora para sus tareas escolares,me puedes ayudar? gracias de antemano

Anónimo dijo...

Buenas..interesantes comentarios!!!...Hace algunos dias atras la hija de mi jefe se me metio a mi compu(la del trabajo) y me instalo el WGA...Bueno, Ahora estoy en el proceso de eliminarlo!!!...
He encontrado de todo en internet para solucionar este problemilla..pero tambien soy participe de hacer una reparación manual...
Tengo instalado el WGA v1.7.0018.7...Existe el RemoveWGA1.1 no se si este me sirva!!!...Pero bueno, ademas tengo pensado como ultima opcion FORMATEAR mi compu y comenzar de cero, pero leyendo algunos articulos referentes al tema, decian hace validaciones de hardware o algo asi...Entonces Si formateo voy a tener el mismo problema o no??