“人們正在用錘子猛砸視窗Vista”。
全球最大的黑客組織Defcon的發起人杰弗·莫斯的這番話耐人尋味。在美國西雅圖市郊的雷德蒙,在微軟寬大園區之中22號樓的一間無窗的會議室里,每天,Windows的開發人員都聚集在此解決系統的漏洞問題。
2007年1月30日,Vista零售版正式發布。與微軟以及伙伴的群情亢奮不同的是,盜版商們卻早已虎視眈眈、蠢蠢欲動。就在Vista發布的一周之后,兩位華人工程師Aeno與BinBin對外正式公布,他們已經通過修改主板BIOS,使得系統獲得與品牌電腦OEM正版授權完全一樣的免激活效果,Vista再度告破。對此微軟沒有發表評論。
2007年1月30日Vista發布后,已成為全球黑客密切關注的對象
就在破解消息從論壇中散播出之后,在短短的一個月之內,網絡上關于利用修改BIOS而破解Vista系統的資料早已鋪天蓋地,當然也有很多網友在論壇上發帖炫耀著他們所謂的戰績。微軟產品激活部門負責人Allen Nieman坦誠,“任何產品保護技術都會最終被破,這只是時間問題”。是誰膽敢在微軟視窗下破“窗”而入?滿身“防盜網”的Vista為何再遭破解?為了讓破解真相盡快浮出水面,以及證實所存在漏洞的消息的真實性,我們展開了為期半個月的調查與深入思考。
● 一個微軟所“承認”的盜版Vista誕生
自從微軟在Windows XP中開始引入產品激活保護之后,各國技術人員便開始以攻克微軟的激活保護為榮。微軟新一代的桌面操作系統Windows Vista面世之后,各種破解激活保護的方法更是層出不窮。先是用于批量激活的非法KMS 服務器遍布網絡,然后是俄羅斯方式的時間停止法等等。
利用修改BIOS的方法激活后的盜版,之所以說這是微軟所承認的盜版Vista,原因在于成功激活后的盜版的系統也一樣可以在微軟的官方網站上通過正版認證。這是微軟官方網站上所承認的“正版”。
利用BIOS破解操作系統已經不是第一次。早在2005年的WindowsXP時代,網絡上便一再流傳通過Aawrd DMI Configuration Utility工具,在BIOS中加入OEM廠商信息,可免費激活OEM版本的Windows XP系統。轉入2007年,修改BIOS的方法,OEM版本VISTA認證信息被成功偽造在非原生支持SLIC段的BIOS里,再次使得大打安全牌的Vista系統陷入尷尬的境況。一位已經修改成功的網友向泡泡網透露:“前提是要改好BIOS。有MSDN版本Vista,使用ASUS CD KEY安裝后導入證書就能免激活,而且還可以得到微軟的認證。”