История ключа FCKGW: как утечка Windows XP связана с Dell и Microsoft Bob
Легендарный ключ FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8, который десятилетиями красовался на самописах CD-R в качестве основного способа обхода защиты Windows XP, наконец получил объяснение. Бывший ведущий разработчик системы активации продуктов Microsoft Dave Plummer поделился в социальной сети X подробностями того, как именно этот «пиратский» код попал в открытый доступ и почему он работал.
Механика утечки: почему ключ сработал
Согласно сведениям от Dave Plummer, проблема заключалась не в уязвимости самого алгоритма, а в преждевременной утечке дистрибутивов. В 2001 году Microsoft выпустила два типа установочных носителей: розничные (Retail) и корпоративные (Volume Media) для крупных организаций. Последние позволяли активировать множество компьютеров без необходимости онлайн-проверки каждого устройства.
Проблема возникла из-за того, что корпоративные образы были отправлены партнерам по производству еще 24 августа 2001 года — за два месяца до официального релиза системы. Спустя пять недель после этого группа DevilsOwn опубликовала ISO-образ Windows XP Pro Corporate вместе с тем самым ключом. Поскольку ключ проходил математическую проверку подлинности, а система активации WPA просто пропускала этап привязки к железу для корпоративных версий, установка выглядела полностью легитимной, включая проверку обновлений.
Связь с Dell и Microsoft Bob
Поскольку на тот момент лишь ограниченный круг организаций имел доступ к корпоративным образам (VLK), Plummer полагает, что источником утечки стал крупный OEM-партнер. Чаще всего в качестве вероятного виновника упоминается Dell, хотя в качестве альтернативного варианта рассматривается и Intel.
Одним из самых любопытных технических нюансов стало использование данных Microsoft Bob для защиты корпоративных дисков. Чтобы ключ соответствовал образу, Plummer внедрил в диски 10-мегабайтный блок данных, из которого был извлечен хеш, основанный на файлах провального проекта Microsoft Bob. Этот блок данных был зашифрован и сжат, и именно его наличие позволяло корпоративному ключу «узнать» правильный дистрибутив. Обычные розничные диски не содержали этих данных, поэтому ключ FCKGW на них не работал.