Дэйв Пламмер раскрыл секрет ключа, который миллионы пользователей Windows знали наизусть

leer en español

4842
Дэйв Пламмер раскрыл секрет ключа, который миллионы пользователей Windows знали наизусть

Спустя четверть века выяснилось, почему легендарная комбинация вообще работала.

image

В начале 2000-х последовательность символов FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 стала одним из самых известных пиратских ключей для Windows XP. Его распространяли вместе с нелегальными копиями Windows XP Professional Corporate, вписывали в инструкции к образам системы и записывали на CD-R. Ключ появился в сети ещё до официального релиза Windows XP и позволял устанавливать корпоративную редакцию без обычной активации.

Спустя четверть века бывший инженер Microsoft Дейв Пламмер рассказал, почему FCKGW работал настолько хорошо. Никакого взлома криптографии не произошло: в сеть попали настоящий корпоративный Volume License Key и подходящий ему установочный образ. Для Windows такая пара выглядела легитимно, поэтому система не требовала обычной активации через интернет или телефон.

Пламмер участвовал в создании Windows Product Activation со стороны операционной системы. Для обычных покупателей Microsoft выпускала Retail-носители, а крупным компаниям и OEM-партнёрам давала Volume Media, чтобы тысячи компьютеров не приходилось активировать по одному через интернет или телефон. Корпоративный ключ работал только с корпоративным образом.

Различать два типа носителей помогал скрытый блок примерно на 10 МБ. Пламмер взял данные Microsoft Bob, несколько раз сжал и зашифровал их, а затем поместил получившийся массив только в Volume Media. Установщик находил блок на диске, сверял его хеш с введённым ключом и после успешной проверки разрешал корпоративному сценарию пропустить обычную процедуру активации.

Microsoft Bob здесь не выполнял никаких функций интерфейса. Программа 1995 года, созданная для упрощения знакомства с компьютером, послужила исходным материалом для большого трудно воспроизводимого блока данных. По словам Пламмера, ему требовался набор байтов для проверки типа носителя, поэтому содержимое не имело отношения к работе самой Windows XP.

Схема держалась на том, что Volume Media и действующий Volume License Key не должны были одновременно оказаться у посторонних. Финальную сборку Windows XP передали производственным партнёрам 24 августа 2001 года, а розничный запуск состоялся 25 октября. Примерно за пять недель до релиза группа Devils0wn распространила Windows XP Pro Corporate вместе с рабочим FCKGW-ключом.

Источник утечки до сих пор не установлен. Пламмер считает наиболее вероятным сотрудника крупного OEM-производителя или аппаратного партнёра, который заранее получил финальный образ и лицензионные данные. В обсуждениях фигурировали Dell и Intel, но доказательств их причастности нет. Сам ключ не обходил математическую проверку Microsoft, а проходил её как настоящий VLK.

После совпадения корректного ключа и нужного образа Windows Product Activation не запускала привязку лицензии к конкретному оборудованию. Поэтому пиратская установка выглядела для ранних проверок как обычная корпоративная копия. Главный просчёт оказался организационным: криптографию не сломали, а доверенные данные покинули контролируемый канал распространения до начала продаж.

Microsoft позже внесла FCKGW в чёрный список вместе с сотнями других скомпрометированных ключей. Windows XP Service Pack 1 уже отказывался устанавливаться на системы с известными утёкшими Volume-ключами, а последующие проверки подлинности ограничивали доступ к обновлениям. Документация Microsoft до сих пор предупреждает, что публично известный ключ может блокировать установку SP1 и более новых версий XP.

История FCKGW показывает слабое место корпоративной лицензии того времени: надёжная проверка теряла смысл, если легитимные ключ и носитель утекали одной парой. Подход к массовой активации менялся и дальше. В 2026 году Microsoft снова начала ужесточать корпоративную схему, готовя для KMS дополнительную проверку оборудования через TPM.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама