9月21日消息,微软前资深工程师David Plummer近日透露了Windows XP经典序号FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8的泄露始末。
Plummer是当年Windows XP产品激活机制的主要开发者,他揭示了这条密钥为何能绕过网络和电话激活,以及这场持续数年的盗版浪潮究竟从何而来。
在Windows XP发布前,微软建立了严格的产品激活机制,要求零售版用户通过网络或电话将序号与硬件配对激活。
但面对动辄部署数十万台PC的大型企业客户,微软为免除逐台激活的繁琐流程,设计了离线的大批量授权架构。

Plummer被指派设计大量授权光盘和对应的大量授权序号(VLK)机制,系统在激活过程中会检验光盘映像内是否包含一个约10MB的加密二进制区块。
Plummer透露了一个鲜为人知的技术细节,这10MB验证数据实际上来自微软早年失败的图形界面软件Microsoft Bob,被用来生成哈希验证的随机乱数数据,经过多次压缩和加密后嵌入光盘。
只要光盘映像含有该区块,且用户输入了数学逻辑正确的大量授权序号,激活机制便预设其为合格企业授权,直接跳过硬件验证和线上启用。
这套兼顾企业便利性的离线机制最终因光盘和密钥提前外泄而崩盘,Windows XP于2001年8月24日进入RTM阶段,预定10月25日正式发售。
然而发售前约5周,破解组织Devils0wn便在网上释出完整的Windows XP专业版企业光盘映像,以及这条经典的FCKGW密钥。

由于该版本具备合法企业光盘结构和有效VLK,系统通过密钥算法检验后直接跳过硬件绑定和激活程序,盗版团体迅速将序号整合进光盘映像大量烧录贩售,FCKGW成为全球PC用户共同的记忆。
据Plummer透露,公司内部盛传泄露方是戴尔,由于泄露内容包含源代码,也有人怀疑是Intel,但他坦言并不清楚具体细节。
Plummer指出:“这次营运失误在于光盘媒介与序号在产品抵达实体销售渠道前就流出了大门,一旦两者同时公开,WPA的硬件绑定防护根本连运作的机会都没有。”
微软随后在Windows XP SP1中将FCKGW在内的多组外泄产品识别码列入黑名单,SP2进一步采取更先进的验证手段,全面封锁套用该序号的系统下载安全更新。
