微軟最新一代操作系統(tǒng) Windows Vista 的零售和OEM授權(quán)版本剛剛于1月30日面向全球發(fā)售,2月初就被兩位國(guó)內(nèi)的網(wǎng)友宣布正式攻破其OEM版本激活機(jī)制。這次的破解并沒(méi)有破壞Windows Vista 任何系統(tǒng)文件,僅通過(guò)將特殊的OEM授權(quán)數(shù)據(jù)嵌入普通主板BIOS,使系統(tǒng)獲得和品牌電腦OEM正版授權(quán)完全一樣的免激活效果。這樣迅速而完美的破解,超過(guò)了5年前對(duì) Windows XP 的破解。
“激活 Windows”的前世今生
2001年,為了減少軟件隨意復(fù)制使用,全球最大的軟件生產(chǎn)商微軟在 Windows/Office XP 中首次使用了激活技術(shù)。在安裝之后的一定期限內(nèi),軟件需要上網(wǎng)或打電話給微軟進(jìn)行“激活”才能使用,在開(kāi)啟軟件時(shí)就不能進(jìn)入。正版用戶可以輸入購(gòu)買的產(chǎn)品密鑰激活軟件,隨后產(chǎn)品密鑰與電腦硬件配置情況相關(guān)聯(lián),盜版用戶即不能通過(guò)微軟的驗(yàn)證來(lái)激活軟件。
之后,有人放出了算號(hào)器,能夠算出和正版完全相同的產(chǎn)品密鑰,騙過(guò)微軟,激活被非法復(fù)制的 Windows 副本。微軟在XP的升級(jí)服務(wù)包SP1和SP2中都加強(qiáng)了驗(yàn)證機(jī)制,使這種“算號(hào)”方法得到了遏制。
零售版破解的成功遏制恐怕不僅僅與此有關(guān),恐怕更應(yīng)該歸咎于另外兩種較寬松的授權(quán)方式。為了減少電腦制造商和大型單位處理眾多用戶的麻煩,在零售版激活機(jī)制的同時(shí),還有OEM授權(quán)激活和批量授權(quán)的產(chǎn)品:
OEM授權(quán)是將PC制造商特定的SLP(System Locked Preinstallation)字符串寫(xiě)入硬件的BIOS或固件,軟件檢測(cè)到特定字符串即可自動(dòng)進(jìn)入已激活狀態(tài)。這樣就將OEM廠商的電腦與正規(guī)OEM軟件關(guān)聯(lián)起來(lái)了。
批量授權(quán)(VOL)則是更加放寬,大型客戶購(gòu)買批量的授權(quán),只需使用相同的批量授權(quán)產(chǎn)品密鑰(VLK)安裝單位中的計(jì)算機(jī),即可完全避開(kāi)激活的步驟。
不過(guò),由于存在這兩種較寬松的授權(quán),之后就出現(xiàn)了批量授權(quán)版軟件大規(guī)模傳播、簡(jiǎn)單的OEM字符串被寫(xiě)入普通計(jì)算機(jī)實(shí)現(xiàn)免激活的盜版方式。
在這樣的防盜版機(jī)制收效甚微的教訓(xùn)之后,微軟在新一代軟件 Windows Vista 中制定了更嚴(yán)格的激活條件:
1、加強(qiáng)了零售產(chǎn)品密鑰的激活驗(yàn)證。
2、批量授權(quán)不再是完全免激活,而是授權(quán)大客戶使用激活服務(wù)器,眾多計(jì)算機(jī)連接到這個(gè)服務(wù)器進(jìn)行激活,且定期進(jìn)行重新激活。
3、OEM版的驗(yàn)證升級(jí)到SLP 2.0,不再是簡(jiǎn)單的字符串保存在硬件中,而是在啟動(dòng)過(guò)程中首先認(rèn)證產(chǎn)品密鑰,隨后通過(guò)OEM廠商的數(shù)字證書(shū)私鑰對(duì)BIOS里的公鑰及標(biāo)識(shí)文件分別進(jìn)行數(shù)字簽名驗(yàn)證,驗(yàn)證通過(guò)才直接進(jìn)入激活狀態(tài)。(數(shù)字簽名是目前全球廣泛使用證明有效的信息安全技術(shù))
發(fā)布數(shù)日 OEM版即被成功盜版
自從 Windows Vista 的測(cè)試版泄露到網(wǎng)絡(luò),對(duì)其的激活和盜版討論就已經(jīng)開(kāi)始了,這二個(gè)話題一度是所有相關(guān)愛(ài)好者中熱門(mén)的話題。2007年1月30日,Windows Vista 的零售和OEM授權(quán)版本正式面向全球發(fā)售,這個(gè)話題升溫更是不言而喻的。
2007年2月5日,在國(guó)內(nèi)某個(gè)Vista粉絲論壇上,兩位網(wǎng)友宣布在他們完成了對(duì)OEM版本W(wǎng)indows Vista認(rèn)證信息的分析,成功將完整的認(rèn)證信息添加到普通主板上。完成了對(duì)OEM版本的安裝和使用。
2007年2月7日兩位網(wǎng)友在該論壇上正式向外界宣布微軟最新操作系統(tǒng)Windows Vista OEM版本認(rèn)證信息被成功偽造在普通非Vista OEM品牌電腦的主板上,實(shí)現(xiàn)了免激活版本的安裝使用。目前Phoenix BIOS和Phoenix-Award BIOS已經(jīng)宣告正式解密破解,他們利用分析已預(yù)裝Windows Vista 的系統(tǒng)提取完整BIOS信息(ASUS A8JS),分析出認(rèn)證信息,提取了用于SLP 2.0認(rèn)證的信息,包括數(shù)字證書(shū)加密的公鑰和Windows標(biāo)識(shí)信息,并先后在虛擬機(jī)軟件VMware和真實(shí)電腦上實(shí)現(xiàn)了欺騙激活。
有微軟和電腦廠商的員工之前向外界介紹,SLP 2.0使用的BIOS驗(yàn)證數(shù)據(jù)是根據(jù)主板信息計(jì)算出的特定數(shù)據(jù),經(jīng)過(guò)數(shù)字證書(shū)的加密,其他主板上不能偽造,被破解的可能性很小。如果真如所說(shuō)的那樣,新的SLP 2.0的確很強(qiáng)大,畢竟數(shù)字簽名目前還無(wú)人能偽造。但今天看來(lái),高手們通過(guò)將認(rèn)證信息從一種主板提取出來(lái)再植入普通主板就成功實(shí)現(xiàn)了盜版,員工的說(shuō)法并不屬實(shí),每個(gè)廠商的不同主機(jī)使用相同的信息,并不嚴(yán)格與主板配置相關(guān)聯(lián),這就給信息移植帶來(lái)了隱患。
軟件制造者和廣大用戶的利益拉鋸戰(zhàn)要進(jìn)行到何時(shí),您有什么看法呢?
(CnBeta原創(chuàng)報(bào)導(dǎo))