Народна Windows: Дейв Пламмер докладно розкриває історію витоку ключа Windows XP

Народна Windows: Дейв Пламмер докладно розкриває історію витоку ключа Windows XP
Microsoft

Колишній інженер Microsoft Дейв Пламмер докладно розкриває історію знаменитого витоку ключа Windows XP FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8. 

Комбінація FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 свого часу дозволяла будь-кому встановити Windows XP, маючи відповідний диск з інсталятором. Існувало дві версії оригінального встановлювача Windows XP — для пересічних користувачів та корпоративних клієнтів.

Для обох версій використовувались різні ключі. Установник перевіряв введений ключ на відповідність певним даним на диску. Ці дані були настільки зашифровані, що їх досі не змогли розшифрувати. Зашифровані дані являли 10 МБ Microsoft Bob — інтерфейсу для ознайомлення з ОС, який передував Clippy і зник невдовзі після запуску у 1995 році. 

Звичайні користувачі не повинні були мати доступу до дисків Volume, які призначались виключно для корпоративного сектора. Фінальна версія диска під назвою Release to Manufacturing (RTM) була готова 24 серпня 2001 року — за 2 місяці до офіційного релізу 25 жовтня. Диски стали доступні OEM-виробникам та партнерам ще до релізу, аби компанії могли підготувати власну продукцію з передвстановленою Windows XP.

За словами Пламмера, доступ до образу та відповідного ключа корпоративної ліцензії (VLK) мали виключно обрані корпорації. На думку колишнього інженера Microsoft, хтось зі співробітників великих OEM-виробників, можливо в Dell чи Intel, злили носій з ключем ще до релізу. 

Хакерська група  Devils0wn швидко поширила ці дані в інтернеті. Пізніше після виходу Service Pack 1, ключ FCKGW внесли до чорного списку зі 640 ключів, які були скомпрометовані через витоки. Service Pack 2 та перевірка Windows Genuine Advantage блокували оновлення на ПК, які використовували занесений до чорного списку VLK.

За словами Пламмера, в Microsoft не хотіли створювати зайві проблеми власним клієнтам й обмежились лише внесенням скомпрометованих ключів до чорного списку. Колишній інженер Microsoft відкидає поширену ідею, що ключ FCKGW виявився таким доступним через те, що тодішній алгоритм генерації ключів був надто простим. Насправді проблема полягала не в ПЗ, а в людях.

Джерело: Tom’s Hardware

Теги за темою
Microsoft
Джерело матеріала
loader
loader