前微軟工程師 Dave Plummer 近日揭秘:曾風靡一時的 Windows XP 金鑰 FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 並非駭客破解的產物,而是一把洩露的企業批量授權金鑰(VLK)。核心結論:
一、背景:WPA 啟動機制
• Windows XP 是首款引入產品啟動校驗技術(WPA) 的 Windows 系統。在此之前,使用者安裝系統只需輸入產品金鑰即可啟動,沒有額外校驗。
• WPA 在金鑰基礎上增加了硬體 ID 校驗:安裝時系統會基於主機板、CPU、硬碟等硬體資訊生成硬體 ID,與產品金鑰一起發送到微軟伺服器驗證。
• 若金鑰在另一台硬體設定不同的電腦上使用,就會被標記為盜版,從而有效阻止單個零售金鑰在多台電腦上重複使用。
二、突破口:企業 VLK 通道
• 微軟為企業客戶提供了另一條啟動通道 ——批量授權金鑰(VLK):擁有數千台電腦的企業不可能逐台輸入金鑰啟動,VLK 允許企業跳過 WPA 硬體校驗直接批量啟動。
• 微軟信任購買批量授權協議的企業不會外泄金鑰,因此 VLK 在設計上沒有綁定硬體校驗。前微軟工程師 Dave Plummer 指出,這份信任正是啟動設計中的關鍵假設,而事實證明這一假設過於樂觀。
三、洩露與傳播
• FCKGW 本身是一把合法的企業 VLK。某家企業的批量授權金鑰流出後,被人與企業版安裝鏡像搭配使用,隨後在互聯網上迅速傳播,出現在無數燒錄 CD 和預啟動版 Windows XP 安裝包中。
• 對整整一代 PC 用戶來說,FCKGW 就是 Windows XP 金鑰的代名詞 —— 很多人並不知道這串字元代表什麼,只知道裝系統時輸入它就能用。
四、微軟態度的今昔對比
• Windows XP 於2001 年 8 月 24 日交付 OEM 製造,距今已 25 年。
• 2000 年代初,Windows 是微軟的現金牛,Office 等產品的銷售也依賴 Windows 裝機量,打擊盜版直接關係到營收。