دیوید پلامر (David Plummer)، مهندس سابق شرکت مایکروسافت (Microsoft)، فاش کرده است که او «نویسنده اصلی» سیستم فعالسازی محصول (Product Activation) ویندوز XP (Windows XP) در سمت سیستمعامل بوده است و به همین دلیل جزئیات درونی درباره عملکرد کلید محصول بدنام FCKGW را در اختیار دارد. همان کلیدی که در آن زمان روی هر نسخه کپیشده و خانگی از این سیستمعامل به چشم میخورد.
هیچ سرنخی ندارید؟ من هم همینطور. من کاملاً از چنین فعالیت غیرقانونی بیخبرم و هرگونه اتهام دیگری را رد میکنم. به هر حال، این کلید معروف (و اکنون از کار افتاده) به طور کامل FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 بود و پلامر معتقد است که ممکن است توسط یک شرکت همکار تجاری OEM یا نهاد مشابهی که به نسخه آبیرنگ و تازه معرفیشده ویندوز XP دسترسی اولیه داشته، فاش شده باشد.
دیوید پلامر میگوید: «همانطور که احتمالاً به یاد دارید، فعالسازی محصول مستلزم داشتن یک کلید بود و باید آن را به صورت آنلاین یا تلفنی فعال میکردید. اما مایکروسافت مشتریان شرکتی بزرگی داشت... و آن مشتریان نمیخواستند مجبور باشند هر رایانه آفلاین را فعال کنند.»
به این مشتریان یک دیسک ایمیج رسانه حجمی (Volume Media) داده میشد که میتوانست با یک کلید حجمی قفلگشایی شود. برای تایید مشروعیت چنین نصبی، سیستم فعالسازی محصول، دیسک ایمیج را بررسی میکرد تا یک «بلاک باینری» ۱۰ مگابایتی مخفی را پیدا کند که فقط روی رسانه حجمی وجود داشت. به عنوان یک نکته جالب، این دادهها به طور اتفاقی نسخه رمزگذاریشدهای از مایکروسافت باب (Microsoft Bob) بودند.
پلامر میگوید: «من دادههای دیسک آنها را گرفتم و چندین بار فشرده و رمزگذاری کردم. مطمئن باشید که رمزگذاری شده است و حتی در عصر هوش مصنوعی هم هیچکس نتوانسته آن را استخراج کند. من واقعاً فقط به دادههای تصادفی نیاز داشتم، بنابراین با یک ایمیج باینری از پیش فشردهشده شروع کردم زیرا، به طور مخفیانه، جوان بودم و نمیدانستم که آیا میتوانم به CryptGenRand اعتماد کنم یا خیر.»
پلامر ادامه میدهد: «و بنابراین، اگر تا به حال کلید FCKGW را روی یک سیدی معمولی ویندوز XP امتحان میکردید، کار نمیکرد، زیرا شما Bob را در بیتهای خود نداشتید. اما اگر در سال ۱۹۹۵ امکانات لازم را داشتید تا فایلهای باینری بزرگ ISO را دانلود کنید یا سیدیها را کپی کنید، تمام1 آنچه نیاز داشتید فقط کلید و یک کپی از دیسک بود.»
متأسفانه برای مایکروسافت، یک گروه هکری به نام Devils0wn پنج هفته قبل از عرضه رسمی، یک ISO کامل شرکتی ویندوز XP پرو را به همراه کلید معتبر FCKGW منتشر کرد. از آنجایی که فعالسازی محصول ویندوز پس از ترکیب یک کلید معتبر از نظر ریاضی با دادههای بررسی رسانه حجمی، بقیه فرآیند اعتبارسنجی را رد میکرد، طولی نکشید که نصب ظاهراً قانونی ویندوز XP برای شما آماده بود.
پلامر میگوید: «سپس دزدان دریایی شروع به قرار دادن کلید در داخل ایمیجها کردند یا صرفاً آن را با یک ماژیک دائمی (Sharpie) روی سیدی نوشتند.» در مورد اینکه خود کلید از کجا آمده است، او حدس میزند که «محتملترین منبع، یک شریک سختافزاری یا OEM است که رسانه نهایی را زودتر دریافت کرده بود تا بتواند رایانهها را در روز عرضه ارسال کند.»
«دل (Dell) نامی است که بیشتر از همه مطرح میشود؛ اینتل (Intel) نیز به دلیل درزهای کد بعدی ذکر شده است. سازمانهای بسیار کمی وجود داشتند که در آن زمان به کلید لایسنس حجمی (VLK) دسترسی داشتند، به همین دلیل است که زمانبندی به جای یک مشتری شرکتی تصادفی، به یک شریک اشاره دارد.»
پلامر تأیید میکند: «اما من نمیدانم. احتمالاً یک نفر میداند.»
در پی این اتفاقات، مایکروسافت شروع به مسدود کردن شناسههای محصول متعلق به کلیدهای فاش شده در سرویسپک ۱ (Service Pack 1) کرد، در حالی که سرویسپک ۲ (Service Pack 2) «بررسی را تهاجمیتر کرد» و مسدود کردن بهروزرسانیها را برای نصبهایی که از این کلید استفاده میکردند، آغاز نمود. با این حال، پلامر میگوید که کلیدهای حجمی معتبر و فاشنشده سالها به کار با نسخههای رسانه حجمی ویندوز XP ادامه دادند.
پلامر در پایان نتیجه میگیرد: «شکست عملیاتی این بود که رسانه و یکی از آن کلیدها قبل از اینکه محصول حتی به فروشگاهها برسد، از ساختمان خارج شدند. هنگامی که هر دو قطعه عمومی شدند، پیوند سختافزاری WPA هرگز فرصتی برای اجرا پیدا نکرد.»
جالب اینجاست که پلامر در نظرات میگوید که او هرگز به کلیدسازی (keygen) که واقعاً برای ویندوز XP کار کند برخورد نکرده است، در حالی که دیگران در این موضوع حدس زدهاند که موارد موجود در آن زمان صرفاً بخش تولید را جعل میکردند و به طور تصادفی کلیدهای رسانه حجمی فاش شده را از یک لیست انتخاب میکردند.
آه، اینترنت در آن روزها واقعاً یک غرب وحشی بود، اینری است. با این حال، اکنون میدانید که چرا آن دنباله مرموز از اعداد و حروف برای مدت طولانی کار میکرد و بعداً در حافظه بسیاری از کاربران رایانه شخصی حک شد. البته نه من. این اولین بار است که در تمام عمرم آن را میبینم، قربان. به راستی.
منبع: pcgamer.com
