快科技 9 月 21 日消息,微软前资深工程师 David Plummer 近日透露了 Windows XP 经典序号 FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 的泄露始末。
Plummer 是当年 Windows XP 产品激活机制的主要开发者,他揭示了这条密钥为何能绕过网络和电话激活,以及这场持续数年的盗版浪潮究竟从何而来。
在 Windows XP 发布前,微软建立了严格的产品激活机制,要求零售版用户通过网络或电话将序号与硬件配对激活。
但面对动辄部署数十万台 PC 的大型企业客户,微软为免除逐台激活的繁琐流程,设计了离线的大批量授权架构。

Plummer 被指派设计大量授权光盘和对应的大量授权序号(VLK)机制,系统在激活过程中会检验光盘映像内是否包含一个约 10MB 的加密二进制区块。
Plummer 透露了一个鲜为人知的技术细节,这 10MB 验证数据实际上来自微软早年失败的图形界面软件 Microsoft Bob,被用来生成哈希验证的随机乱数数据,经过多次压缩和加密后嵌入光盘。
只要光盘映像含有该区块,且用户输入了数学逻辑正确的大量授权序号,激活机制便预设其为合格企业授权,直接跳过硬件验证和线上启用。
这套兼顾企业便利性的离线机制最终因光盘和密钥提前外泄而崩盘,Windows XP 于 2001 年 8 月 24 日进入 RTM 阶段,预定 10 月 25 日正式发售。
然而发售前约 5 周,破解组织 Devils0wn 便在网上释出完整的 Windows XP 专业版企业光盘映像,以及这条经典的 FCKGW 密钥。

由于该版本具备合法企业光盘结构和有效 VLK,系统通过密钥算法检验后直接跳过硬件绑定和激活程序,盗版团体迅速将序号整合进光盘映像大量烧录贩售,FCKGW 成为全球 PC 用户共同的记忆。
据 Plummer 透露,公司内部盛传泄露方是戴尔,由于泄露内容包含源代码,也有人怀疑是 Intel,但他坦言并不清楚具体细节。
Plummer 指出:" 这次营运失误在于光盘媒介与序号在产品抵达实体销售渠道前就流出了大门,一旦两者同时公开,WPA 的硬件绑定防护根本连运作的机会都没有。"
微软随后在 Windows XP SP1 中将 FCKGW 在内的多组外泄产品识别码列入黑名单,SP2 进一步采取更先进的验证手段,全面封锁套用该序号的系统下载安全更新。

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白


登录后才可以发布评论哦
打开小程序可以发布评论哦