داستان کلید معروف و افشاشده ویندوز XP

یک مهندس بازنشسته مایکروسافت جزئیات جالبی را درباره داستان کلید معروف و افشاشده FCKGW در ویندوز XP و نحوه کارکرد حفاظت کپی آن فاش کرد.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱ روز پیش
داستان کلید معروف و افشاشده ویندوز XP

هرکسی که به اندازه کافی سن داشته باشد که در اوایل تا اواسط دهه ۲۰۰۰ میلادی با رایانه‌های شخصی کار کرده باشد، احتمالاً این عبارت را در ذهن خود حک کرده است: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8. این نه یک طلسم جادویی است و نه رمز عبور یک گروه مخفی؛ بلکه شناخته‌شده‌ترین کلید ویندوز XP (Windows XP) است که به هر کسی اجازه می‌دهد سیستم‌عامل را با آن ورد و تنها یک سی‌دی نصب و اجرا کند. آیا تا به حال فکر کرده‌اید که چگونه یا چرا شرکت مایکروسافت (Microsoft) اجازه داده است چنین سوراخ آشکار و بزرگی در حفاظت کپی آن وجود داشته باشد؟ دیو پلومر (Dave Plummer)، مهندس سابق، در یک پست در شبکه اجتماعی ایکس (X) توضیحاتی را ارائه داد.

اول از همه، در واقع دو نسخه از رسانه اصلی ویندوز XP (Windows XP) وجود داشت: خرده‌فروشی (Retail) و حجمی (Volume). نسخه اول برای هر کسی بود که سیستم‌عامل را از قفسه فروشگاه می‌خرید، در حالی که نسخه دوم برای شرکای مایکروسافت (Microsoft) و سازندگان تجهیزات اصلی (OEM) رزرو شده بود که نیاز داشتند آن را به راحتی روی هزاران دستگاه بدون نیاز به فعال‌سازی تک‌تک آن‌ها در زمان نصب، نصب کنند.

رسانه‌های خرده‌فروشی و حجمی کلیدهای متفاوتی نیز داشتند و نصب‌کننده کلیدی را که وارد می‌کردید با داده‌های خاصی روی دیسک اعتبارسنجی می‌کرد که «آنقدر سخت رمزگذاری شده بود که حتی امروز هم رمزگشایی نشده است [...]» (کسی این کلمات را به عنوان یک چالش خواهد پذیرفت). قطعه جادویی داده‌های رمزنگاری‌شده چیزی جز کل ۱۰ مگابایت از مایکروسافت باب (Microsoft Bob) نبود. این دستیار کوتاه‌مدت از نظر فنی پیشرو دستیار بسیار منفور و دارای میم کلیپی (Clippy) بود و تمام تلاش خود را در سال ۱۹۹۵ کرد تا افراد مبتدی را با وظایف محاسباتی اولیه آشنا کند.

با این حال، قرار نبود افراد معمولی حتی به اندازه پرتاب یک سنگ به دیسک حجمی نزدیک شوند، زیرا آن‌ها کاملاً مختص شرکت‌ها و سازمان‌ها بودند. نسخه نهایی سی‌دی که انتشار برای تولید یا RTM نامیده می‌شود، در ۲۴ اوت ۲۰۰۱ — دو ماه قبل از راه‌اندازی رسمی در ۲۵ اکتبر — تکمیل شد. دیسک‌ها قبل از تاریخ انتشار در دسترس شرکت‌های OEM و شرکا قرار گرفتند تا آن شرکت‌ها بتوانند کالاهای خود را با ویندوز XP (Windows XP) روی آن‌ها آماده کنند.

پلومر خاطرنشان می‌کند که «سازمان‌های بسیار کمی» به تصویر حجمی و کلید مجوز حجمی (VLK) مربوطه دسترسی داشتند و معتقد است که شخصی در یک شرکت بزرگ OEM، احتمالا دل (Dell) یا اینتل (Intel)، رسانه حجمی و کلید را با هم قبل از انتشار رسمی فاش کرده است. گروه هکری Devils0wn سپس به سرعت آن را به صورت آنلاین پخش کرد تا همه از آن لذت ببرند.

بعدها، زمانی که بسته به‌روزرسانی ۱ (Service Pack 1) از راه رسید، کلید FCKGW در میان ۶۴۰ کلیدی بود که به دلیل افشا شدن در لیست سیاه سیستم‌عامل قرار گرفتند. بسته به‌روزرسانی ۲ (Service Pack 2) و بررسی‌های مزیت اصلی ویندوز (Windows Genuine Advantage) چند قدم جلوتر رفتند و به‌روزرسانی‌ها را به طور کامل روی دستگاه‌هایی با کلید VLK در لیست سیاه مسدود کردند. پلومر بیان می‌کند که مایکروسافت (Microsoft) نمی‌خواست دردسر غیرضروری برای مشتریان ایجاد کند، از این رو نگرش سهل‌انگارانه و انتخاب خود را برای پایبندی فقط به لیست سیاه قرار دادن کلیدهای آسیب‌دیده حفظ کرد.

بسیاری از نظریه‌ها در طول سال‌ها پیشنهاد کردند که کلید FCKGW کار می‌کند زیرا الگوریتم تولید کلید مایکروسافت (Microsoft) بسیار ساده بوده است، مفهومی که توسط پلومر به طور کامل رد شد. او صراحتاً بیان می‌کند که آن الگوریتم توسط «افراد واقعاً باهوشی نوشته شده است که سرشان آنقدر بزرگ بود که در راه ورود به دفتر شما به چهارچوب در برخورد می‌کرد.»

حقیقت ماجرا خیلی ساده‌تر بود: همانطور که در محاسبات رایج است، در نهایت مشکل بین صفحه کلید و صندلی بود. این زمان مناسبی برای یادآوری آن دیسک فشرده‌ای است که مطمئناً آن را در جایی روی قفسه کتاب ندارید که کلید FCKGW با یک ماژیک دائمی روی آن نوشته شده باشد.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.