Каждый, кто в начале и середине 2000-х возился с домашними компьютерами, наверняка до сих пор помнит наизусть строку FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8. Это не заклинание и не пароль тайного клуба — это самый известный ключ активации Windows XP, с которым систему можно было поставить и запустить с любого установочного диска. Долгое время оставалось загадкой, как в защите от копирования Microsoft оказалась настолько заметная дыра. Историю раскрыл бывший инженер компании Дэйв Пламмер.
Начать стоит с того, что у оригинальной Windows XP было два разных тиража дисков — Retail и Volume. Розничная версия предназначалась обычным покупателям, а корпоративная — партнёрам и OEM-производителям, которым нужно было ставить систему сразу на тысячи машин, не активируя каждую по отдельности.
У розничных и корпоративных дисков были разные ключи, и установщик сверял введённый ключ с определёнными данными прямо на диске. По словам Пламмера, эти данные были «зашифрованы настолько сильно, что их не расшифровали до сих пор» — фраза, которую кто-нибудь наверняка воспримет как вызов. Загадочными зашифрованными данными оказались вовсе не хитрые криптографические ключи, а все 10 мегабайт файлов давно забытого цифрового помощника Microsoft Bob. Этот недолговечный ассистент был технически предшественником куда более известной и осмеянной Скрепки и в 1995 году должен был помогать новичкам осваивать базовые задачи на компьютере.
Рядовым пользователям корпоративный диск в принципе не полагался — он предназначался исключительно для крупного бизнеса и распространялся по закрытым каналам, без розничной продажи. Финальная версия такого диска, так называемая Release to Manufacturing (RTM), была готова 24 августа 2001 года — почти за два месяца до официального релиза системы 25 октября того же года. Диски заранее разослали OEM-партнёрам, чтобы те успели подготовить технику с предустановленной Windows XP к дате старта продаж, и именно этот временной зазор в итоге сыграл злую шутку с корпорацией.
По словам Пламмера, доступ к корпоративному образу и соответствующему групповому лицензионному ключу (VLK) имел очень узкий круг организаций. Он полагает, что кто-то из сотрудников крупного OEM-партнёра — возможно, Dell или Intel — слил образ диска вместе с ключом ещё до официального релиза. Пиратская группа Devils0wn быстро распространила утечку в сети, и ей воспользовались миллионы пользователей по всему миру: ключ тиражировали на форумах, в файлообменных сетях и просто переписывали от руки на самодельные диски.
Почему Microsoft не заблокировала ключ сразу
Позже, с выходом первого пакета обновлений Service Pack 1, ключ FCKGW оказался среди 640 ключей, занесённых в чёрный список из-за утечки. Service Pack 2 с проверками Windows Genuine Advantage пошёл дальше и полностью заблокировал обновления на машинах с заблокированным VLK. Пламмер объясняет столь мягкую и постепенную реакцию тем, что Microsoft не хотела создавать лишние проблемы обычным пользователям, и поэтому ограничилась точечной блокировкой конкретных скомпрометированных ключей, а не массовыми санкциями.
Годами ходила версия, что ключ FCKGW сработал из-за примитивного алгоритма генерации ключей Microsoft. Пламмер эту теорию категорически отвергает: по его словам, алгоритм писали «по-настоящему умные разработчики с настолько большими головами, что они цеплялись за дверной косяк, входя в кабинет».
На деле всё оказалось куда проще: как обычно бывает в компьютерном мире, проблема была не в технологии, а в человеческом факторе — между клавиатурой и креслом. Хороший повод вспомнить компакт-диск, который «совершенно точно» не пылится у вас на полке до сих пор с ключом FCKGW, нацарапанным на нём маркером.












