Inhaltsverzeichnis
FCKGW-RHQQ2: Warum dieser Windows-XP-Key Computergeschichte schrieb
Windows XP gehört zu den bekanntesten Betriebssystemen der PC-Geschichte. Wer Anfang der 2000er-Jahre einen Computer nutzte, erinnert sich vielleicht nicht nur an die grüne Start-Schaltfläche und die berühmte Hintergrundlandschaft, sondern auch an eine bestimmte Zeichenfolge: FCKGW. Der Anfang eines geleakten Produktschlüssels wurde zum Symbol für illegale Windows-Kopien. Doch hinter der Geschichte steckt mehr als ein einfacher Lizenzschlüssel. Eine wichtige und ausgesprochen ungewöhnliche Rolle spielte ausgerechnet Microsoft Bob, eine weitgehend vergessene Software aus den 1990er-Jahren.
Windows XP brachte die Produktaktivierung in den Alltag
Microsoft veröffentlichte Windows XP am 25. Oktober 2001 weltweit für Privat- und Geschäftskunden. Bereits am 24. August hatte das Unternehmen die Entwicklung abgeschlossen und die fertige Version an Computerhersteller übergeben. Windows XP sollte die stabilere technische Basis von Windows 2000 mit einer Oberfläche verbinden, die auch private Nutzer leicht bedienen konnten. Gleichzeitig führte Microsoft einen Mechanismus ein, der vielen Anwendern damals neu war: die Windows Product Activation, kurz WPA.
Ein Produktschlüssel allein sollte nun nicht mehr in jedem Fall ausreichen. Bei regulären Endkundenversionen prüfte Windows zusätzlich, ob eine Installation ordnungsgemäß aktiviert wurde. Dazu berücksichtigte das System auch Informationen über die Hardware des jeweiligen Computers. Microsoft wollte damit verhindern, dass ein einzelner Produktschlüssel beliebig oft auf unterschiedlichen Rechnern zum Einsatz kam. Die Produktaktivierung richtete sich vor allem gegen die damals weit verbreitete Softwarepiraterie. Wer einen PC zu dieser Zeit nutzte, bekam deshalb nach der Installation nicht nur die bekannte Windows-Oberfläche zu sehen, sondern musste sich gegebenenfalls auch mit der Freischaltung des Betriebssystems beschäftigen.
Warum Unternehmen eine andere Lösung brauchten
Für große Unternehmen wäre eine individuelle Aktivierung jedes einzelnen Rechners allerdings unpraktisch gewesen. Stellen Sie sich eine Firma vor, die mehrere Hundert oder sogar mehrere Tausend Computer gleichzeitig mit Windows ausstatten musste. Wenn Administratoren jedes Gerät separat über das Internet oder telefonisch hätten aktivieren müssen, wäre daraus ein erheblicher zusätzlicher Aufwand entstanden. Deshalb gab es für Unternehmenskunden Volumenlizenzmodelle mit eigenen Installationsmedien und entsprechenden Volume License Keys, kurz VLK. Solche Schlüssel waren für den Einsatz innerhalb der Organisation vorgesehen.
Entscheidend ist dabei ein Detail, das bei der bekannten FCKGW-Geschichte oft verloren geht: Ein Volumenlizenzschlüssel funktionierte nicht einfach mit jeder beliebigen Windows-XP-CD. Microsoft dokumentiert, dass bei Windows XP der Vertriebskanal des Installationsmediums und der Product Key zusammenpassen mussten. Ein Schlüssel für ein Volumenlizenzmedium ließ sich also nicht ohne Weiteres mit einer normalen Retail-Version aus dem Laden verwenden. Genau diese Verbindung zwischen Schlüssel und Installationsmedium erklärt, warum der berühmte FCKGW-Key allein noch kein universeller Schlüssel für jede Windows-XP-CD war.
FCKGW war kein klassischer Software-Crack
Der berühmte Produktschlüssel, dessen erste Zeichen FCKGW lauteten, wurde zu einem festen Bestandteil der damaligen Raubkopierszene. Er tauchte auf kopierten CDs, in Internetforen und später auch in zahlreichen Berichten über die frühen Jahre von Windows XP auf. Die Geschichte führte lange zu dem Eindruck, Hacker hätten Microsofts Aktivierungsalgorithmus geknackt und anschließend selbst einen funktionierenden Schlüssel berechnet. Nach den Schilderungen des früheren Microsoft-Entwicklers Dave Plummer trifft diese Darstellung jedoch nicht zu. Plummer war an der Windows-Produktaktivierung beteiligt und hat in den vergangenen Jahren mehrere technische Details zu dem System öffentlich erläutert.
Der bekannte Schlüssel war demnach ein tatsächlich gültiger Volumenlizenzschlüssel. Entscheidend war also nicht, dass jemand die Mathematik hinter dem Produktschlüssel vollständig gebrochen hatte. Stattdessen gelangten ein passender Schlüssel und das zugehörige Installationsmedium außerhalb der vorgesehenen Vertriebswege in Umlauf. Laut Berichten verbreitete die Warez-Gruppe Devils0wn eine Corporate-Fassung von Windows XP bereits mehrere Wochen vor dem offiziellen Verkaufsstart. Wie der Schlüssel ursprünglich nach außen gelangte, ist dagegen nicht zweifelsfrei geklärt. Plummer hält einen Partner mit frühem Zugriff auf die fertige Software für eine mögliche Quelle. Einen Beweis dafür gibt es bislang nicht.
Ausgerechnet Microsoft Bob half bei der Prüfung des Datenträgers
Besonders ungewöhnlich wird die Geschichte durch Microsoft Bob. Microsoft stellte diese Software 1995 vor. Sie sollte Menschen ohne große Computererfahrung den Umgang mit einem PC erleichtern. Statt einer klassischen Arbeitsoberfläche zeigte Bob beispielsweise Räume eines virtuellen Hauses. Anwendungen und Funktionen erschienen dort als Gegenstände. Das Konzept setzte sich nicht dauerhaft durch, doch Jahre später fanden Bestandteile von Bob auf überraschende Weise noch einmal Verwendung.
Dave Plummer erklärte bereits 2020, dass Daten von Microsoft Bob als eine Art digitales Füllmaterial für Windows-XP-Installationsmedien verwendet wurden. Er nahm komprimierte Daten der Software, verband sie zu einem großen Datenblock und bearbeitete diesen mit verschiedenen Verschlüsselungsverfahren. Dadurch entstand eine große Datenmenge, die sich zur Unterscheidung verschiedener Installationsmedien verwenden ließ. The Register berichtete damals, dass solche Datenblöcke beispielsweise dabei halfen, unterschiedliche CD-Typen voneinander zu unterscheiden.
Neuere Angaben von Plummer präzisieren die Verbindung zum FCKGW-Fall. Auf dem betreffenden Volumenmedium befand sich demnach ein rund zehn MiB großer verschlüsselter Datenblock auf Basis von Microsoft Bob. Die Installationsroutine konnte damit prüfen, ob der eingegebene Schlüssel zum vorgesehenen Medium passte. Auf einer gewöhnlichen Retail-CD fehlte der passende Block. Deshalb funktionierte der bekannte Volumenlizenzschlüssel dort nicht.
Warum sich der Schlüssel trotzdem so schnell verbreiten konnte
Dass eine zusätzliche Medienprüfung existierte, verhinderte die Verbreitung der illegalen Kopien nicht. Der Grund war einfach: Zusammen mit dem Produktschlüssel kursierte auch das passende Installationsabbild. Wer eine Kopie dieses Volumenlizenzmediums besaß, hatte damit beide notwendigen Bestandteile. In einer Zeit, in der CD-Brenner immer weiter verbreitet waren, konnten Nutzer solche Datenträger relativ einfach vervielfältigen. Der Schlüssel wurde teilweise direkt in vorbereitete Installationsabbilder integriert oder auf die gebrannte CD geschrieben. So musste der nächste Nutzer ihn lediglich bei der Installation eingeben.
Microsoft reagierte auf öffentlich gewordene Volumenlizenzschlüssel. Das Unternehmen dokumentiert, dass geleakte Product Keys bei Windows XP Probleme mit Service Pack 1 und späteren Versionen verursachen konnten. Betroffene Installationen erhielten die Meldung, der verwendete Schlüssel sei ungültig. Damit konnte Microsoft bekannte Schlüssel nachträglich von wichtigen Aktualisierungen ausschließen.
Später baute Microsoft seine Echtheitsprüfung weiter aus. 2005 führte der Konzern Windows Genuine Advantage, kurz WGA, weltweit ein. Für viele Downloads und nicht sicherheitsrelevante Updates wurde damit eine Prüfung der Windows-Installation notwendig. Sicherheitsupdates blieben nach Angaben Microsofts allerdings auch ohne erfolgreiche WGA-Prüfung über bestimmte Wege verfügbar. Der Kampf gegen unerlaubte Kopien verlagerte sich damit zunehmend von der reinen Installation auf die spätere Nutzung des Betriebssystems.
Wie aus einem Lizenzleck eine PC-Legende wurde
Die FCKGW-Geschichte blieb vor allem deshalb in Erinnerung, weil mehrere Entwicklungen der frühen PC-Ära auf ungewöhnliche Weise zusammenkamen. Windows XP erschien in einer Zeit, in der schnelle Internetanschlüsse noch längst nicht selbstverständlich waren. Gleichzeitig wurden CD-Brenner erschwinglicher und Dateien ließen sich über Tauschbörsen, Warez-Seiten und private Netzwerke immer leichter verbreiten. Ein kopiertes Installationsmedium konnte deshalb von Rechner zu Rechner und von Haushalt zu Haushalt wandern. Der dazugehörige Produktschlüssel verbreitete sich gleich mit.
Heute ist FCKGW vor allem ein Stück Computergeschichte. Der Support für Windows XP endete am 8. April 2014, sodass Microsoft das Betriebssystem bereits seit vielen Jahren nicht mehr regulär mit Sicherheitsupdates versorgt.
Interessant bleibt die Geschichte dennoch. Sie zeigt, dass Sicherheitssysteme nicht nur von komplizierten Verschlüsselungsverfahren abhängen. Auch der Umgang mit legitimen Zugangsdaten und Installationsmedien spielt eine entscheidende Rolle. Der bekannte Schlüssel musste offenbar nicht aufwendig errechnet werden. Entscheidend war, dass ein gültiger Schlüssel zusammen mit dem passenden Medium außerhalb des vorgesehenen Nutzerkreises verfügbar wurde. Dass dabei ausgerechnet Daten von Microsoft Bob zur technischen Prüfung beitrugen, macht aus einem Lizenzleck schließlich jene kuriose PC-Legende, an die sich viele Windows-Nutzer bis heute erinnern.