微软前工程师David Plummer近日回忆了Windows XP中经典激活序号FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8的泄露过程。他曾是Windows XP激活机制的核心开发者,揭示了这条密钥为何能够绕过正常的网络和电话激活,以及这一盗版现象的起因。在Windows XP发布之前,微软建立了严格的产品激活体系,要求零售用户必须通过网络或电话与硬件进行激活。但针对需要部署大量PC的大型企业,微软设计了方便离线激活的大批量授权方案。Plummer负责了大量授权光盘及许可证序号(VLK)的开发,这一机制会检查光盘映像中的一个约10MB的加密区域,以确认其合法性。
Plummer披露,这10MB的数据实际上来源于微软早期失败的产品Microsoft Bob,被用作生成随机哈希验证的基础。经过多重压缩和加密,这些数据被嵌入光盘中。只要光盘中包含该加密区块,并且用户输入有效的授权序号,系统便会自动跳过硬件验证与在线激活,认定其为合规的企业授权。然而,这种设计因为光盘和序号的提前泄露而失败。Windows XP于2001年8月24日进入RTM阶段,原定在10月25日正式发售。大约五周前,破解组织Devils0wn在线发布了完整的Windows XP专业版企业光盘映像和FCKGW密钥。由于该版本结构合法且具有效的VLK,系统通过密钥算法检验后跳过了硬件绑定,盗版团体迅速将这一序号整合到光盘中并大量销售,FCKGW因此成为PC用户广泛熟知的标识。
Plummer提到,公司内部曾猜测泄露的来源可能是戴尔或Intel,但他并不清楚具体情况。他指出,这次失误在于光盘和许可证在正式销售渠道前就已经流出,一旦同时公开,WPA的硬件绑定保护就无能为力。随后,微软在Windows XP SP1中将包括FCKGW在内的多组外泄产品代码列入黑名单,并在SP2中采取了更为高级的验证措施,全面封锁使用该序号的系统更新。 球友会