Народная Windows: Дэйв Пламмер подробно рассказывает об истории утечки ключа Windows XP
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2Faab166834a099af9aab9e6ef868cc991.jpg)
Бывший инженер Microsoft Дэйв Пламмер подробно раскрывает историю знаменитой утечки ключа Windows XP FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8.
Комбинация FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 в своё время позволяла любому установить Windows XP, имея соответствующий диск с установщиком. Существовало две версии оригинального установщика Windows XP — для обычных пользователей и для корпоративных клиентов.
Для обеих версий использовались разные ключи. Установщик проверял введённый ключ на соответствие определённым данным на диске. Эти данные были настолько зашифрованы, что их до сих пор не смогли расшифровать. Зашифрованные данные представляли 10 МБ Microsoft Bob — интерфейса для ознакомления с ОС, который предшествовал Clippy и исчез вскоре после запуска в 1995 году.
Обычные пользователи не должны были иметь доступа к дискам Volume, которые предназначались исключительно для корпоративного сектора. Окончательная версия диска под названием Release to Manufacturing (RTM) была готова 24 августа 2001 года — за 2 месяца до официального релиза 25 октября. Диски стали доступны OEM-производителям и партнерам ещё до релиза, чтобы компании могли подготовить собственную продукцию с предустановленной Windows XP.
По словам Пламмера, доступ к образу и соответствующему ключу корпоративной лицензии (VLK) имели исключительно избранные корпорации. По мнению бывшего инженера Microsoft, кто-то из сотрудников крупных OEM-производителей, возможно, из Dell или Intel, слил носитель с ключом ещё до релиза.
Хакерская группа Devils0wn быстро распространила эти данные в Интернете. Позже, после выхода Service Pack 1, ключ FCKGW был внесён в чёрный список из 640 ключей, которые были скомпрометированы в результате утечек. Service Pack 2 и проверка Windows Genuine Advantage блокировала обновления на ПК, на которых использовался VLK, занесенный в черный список.
По словам Пламмера, в Microsoft не хотели создавать лишние проблемы собственным клиентам и ограничились лишь внесением скомпрометированных ключей в черный список. Бывший инженер Microsoft отвергает распространённое мнение о том, что ключ FCKGW оказался столь доступным из-за того, что тогдашний алгоритм генерации ключей был слишком простым. На самом деле проблема заключалась не в ПО, а в людях.
Источник: Tom’s Hardware