Ana içeriğe geç
Kültür & Tarih

Eski Microsoft mühendisi meşhur Windows XP anahtarının hikayesini anlattı

Öne çıkanlar

  • FCKGW anahtarı, Windows XP resmi çıkışından beş hafta önce kurumsal ISO kalıbıyla birlikte sızdırıldı.
  • Kurumsal doğrulama için disk imajının içine gizlenen 10 MB boyutundaki şifreli veri mekanizması aşıldı.
  • Microsoft, sızdırılan anahtarı Service Pack 1 ve Service Pack 2 güncellemeleriyle kara listeye aldı.

Eski Microsoft mühendisi David Plummer, Windows XP döneminde korsan kopyalarda yaygın olarak kullanılan 'FCKGW' ürün anahtarının arka planını açıkladı. İşletim sistemi tarafındaki Ürün Etkinleştirme sisteminin baş mimarı olduğunu belirten Plummer, bu anahtarın kurumsal toplu lisanslama mekanizmasındaki bir boşluk nedeniyle internete sızdığını ifade etti. Microsoft, büyük kurumsal müşterilerin her bilgisayarı tek tek çevrim içi ya da telefonla etkinleştirmek zorunda kalmaması için özel bir yöntem geliştirmişti.

Sistemin işleyişine göre kurumsal kullanıcılara toplu medya kalıpları veriliyor ve bu kalıplar özel bir anahtarla doğrulanıyordu. Etkinleştirme mekanizması, kopyanın meşruiyetini denetlemek amacıyla disk imajı içinde yalnızca bu medyada bulunan 10 MB boyutundaki gizli ve şifreli bir veriyi arıyordu. Plummer, korsan grubu Devils0wn'un işletim sisteminin resmi çıkışından beş hafta önce tam kurumsal ISO kalıbını ve FCKGW anahtarını yayımlamasıyla koruma sisteminin tamamen aşıldığını kaydetti.

Anahtarın ve disk imajının çıkış gününden önce bir OEM veya donanım ortağından sızmış olma ihtimalinin yüksek olduğunu belirten Plummer, Dell ve Intel gibi iş ortaklarının adının geçtiğini aktardı. Şirket daha sonra Service Pack güncellemeleriyle bu anahtarı kara listeye aldı ve güncellemeleri engelledi. Plummer, donanım eşleştirme sisteminin sızıntı sebebiyle devreye dahi giremediğini ve asıl sorunun operasyonel bir güvenlik açığı olduğunu vurguladı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.