Главная > Интересно знать > Активация Windows: поддельный KMS

Активация Windows: поддельный KMS


19-02-2019, 00:07. Разместил: Администратор
Активация Windows: поддельный KMS

История
KMS впервые появился ещё в Windows Vista, и предназначался для крупных компаний с большим парком компьютеров. Принцип его работы прост: системный администратор поднимает KMS-сервер и настраивает все компьютеры в конторе так, чтобы за активацией они обращались к этому серверу. Использовать при этом они должны особый вид лицензионного ключа, Generic Volume License Key, он же GVLK . Таких ключей очень мало - по одному на каждое издание Windows, поддерживающее активацию через KMS. Они публичны и общеизвестны, так как выложены прямо на официальном сайте MicroSoft. Вся соль при таком методе активации в самом KMS-сервере, который не может работать на чём попало, только на Windows Server, активированной с помощью ключа Customer Support Volume License Key, CSVLK. Вот эти-то ключи стоят немалых денег, хранят их в глубоком секрете, и банят, когда утекают, весьма оперативно. Да и компанию, допустившую утечку, по голове не погладят.

Тем не менее, известный в среде российских пиратов Ratiborus где-то раздобыл виртуальную машину с рабочим KMS-сервером, и выложил её на одном зарубежном форуме. CSVLK, которым он был активирован, забанили через пару дней, но тамошним умельцам этого времени хватило, чтобы досконально изучить протокол обмена данными в системе KMS, и создать первый эмулятор. В дальнейшем множество людей приложило руку к совершенствованию созданного алгоритма, и на сегодняшний день эмуляторы KMS-сервера существуют для всех актуальных (хоть кому-то нужных) программно-аппаратных платформ. То есть, фальшивый KMS-сервер можно поднять на любом компьютере или смартфоне, и даже на некоторых роутерах. MicroSoft не сможет его найти и забанить, поскольку при KMS-активации связь с их сервером не требуется ни на одном из этапов.

Костыли и подпорки
Кошерная реализация этого метода воровства Windows предполагает наличие как минимум двух компьютеров, объединённых в локальную сеть. KMS-сервер при этом установлен только на одном из них, а второй обращается к нему за активацией. Причём обращаться он будет неоднократно: такая активация действительна лишь 180 дней для Volume-редакций, а для Retail и того меньше. По-хорошему, подтверждение своей легальности Windows должна получать от KMS не реже, чем раз в месяц. Это первая сложность.

Вторая сложность: далеко не у всех, кто желает своровать Windows таким образом, имеется дома локальная сеть и необходимые познания в работе с ними, чтобы провернуть всё это. Потому все программы автоматической активации поднимают KMS-сервер прямо на активируемой машине (localhost). В Windows 8 и более старых это работало, но в Windows 8.1 возможность активации от сервера на localhost была заблокирована.

В комбинации две эти проблемы привели к необходимости встроить в автоматические KMS-активаторы различные костыли, вроде драйверов-имитаторов сетевых устройств, а так же настраивать переактивацию каждые 10-20 дней через Планировщик Заданий.

Как выявить?

Такой способ активации - самый простой в выявлении из мейнстримных (проще только у маргинального RemoveWAT). В окне "Выполнить" (вызывается нажатием Win + R) наберите уже знакомую команду slmgr.vbs /dli
Примерно через минуту появится окно с краткой информацией о действующей лицензии. В строке описания (Description) поищите "KMS_CLIENT", если оно там есть, то Windows совершенно точно активировалась через KMS. Это нормально для более-менее крупных компаний, но на домашнем компьютере почти всегда является признаком пиратства. Кроме того, антивирусы считают активаторы вредоносными программами (хоть это и не всегда так), следовательно, имеет смысл проверить список исключений антивируса на наличие активатора.
Вернуться назад