前微软工程师 Dave Plummer 近日揭秘:曾风靡一时的 Windows XP 密钥 FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 并非黑客破解的产物,而是一把泄露的企业批量授权密钥(VLK)。核心结论:
一、背景:WPA 激活机制
• Windows XP 是首款引入产品激活校验技术(WPA) 的 Windows 系统。在此之前,用户安装系统只需输入产品密钥即可激活,没有额外校验。
• WPA 在密钥基础上增加了硬件 ID 校验:安装时系统会基于主板、CPU、硬盘等硬件信息生成硬件 ID,与产品密钥一起发送到微软服务器验证。
• 若密钥在另一台硬件配置不同的电脑上使用,就会被标记为盗版,从而有效阻止单个零售密钥在多台电脑上重复使用。
二、突破口:企业 VLK 通道
• 微软为企业客户提供了另一条激活通道 ——批量授权密钥(VLK):拥有数千台电脑的企业不可能逐台输入密钥激活,VLK 允许企业跳过 WPA 硬件校验直接批量激活。
• 微软信任购买批量授权协议的企业不会外泄密钥,因此 VLK 在设计上没有绑定硬件校验。前微软工程师 Dave Plummer 指出,这份信任正是激活设计中的关键假设,而事实证明这一假设过于乐观。
三、泄露与传播
• FCKGW 本身是一把合法的企业 VLK。某家企业的批量授权密钥流出后,被人与企业版安装镜像搭配使用,随后在互联网上迅速传播,出现在无数刻录 CD 和预激活版 Windows XP 安装包中。
• 对整整一代 PC 用户来说,FCKGW 就是 Windows XP 密钥的代名词 —— 很多人并不知道这串字符代表什么,只知道装系统时输入它就能用。
四、微软态度的今昔对比
• Windows XP 于2001 年 8 月 24 日交付 OEM 制造,距今已 25 年。
• 2000 年代初,Windows 是微软的现金牛,Office 等产品的销售也依赖 Windows 装机量,打击盗版直接关系到营收。