Hackeři rozbili ochranu Microsoftu: Nový nástroj aktivuje Windows i Office
Od chvíle, kdy Microsoft poprvé zavedl systém aktivace svých produktů, se hackeři a piráti snažili najít způsoby, jak tato omezení obejít. V devadesátých letech šlo o relativně jednoduché klíčové generátory, které umožňovaly zadat libovolné sériové číslo. S příchodem Windows XP ale společnost začala zavádět mnohem sofistikovanější ochranu, která vyžadovala online ověření.
V dalších letech se ochrana neustále zlepšovala. Windows Vista a Windows 7 přišly s novými vrstvami DRM (Digital Rights Management), které ztěžovaly nelegální aktivaci. S Windows 8 a 10 Microsoft zavedl tzv. Software Protection Platform (SPP) – komplexní systém ověřování pravosti softwaru, který se opírá o serverové validace a kryptograficky chráněné soubory.
Navzdory těmto opatřením se stále objevovaly nové metody prolomení aktivace. Mezi nejznámější patřil KMS (Key Management Service), který využíval serverové ověřování, nebo tzv. HWID aktivace, která obcházela ověřování přímo na úrovni hardwarového identifikátoru počítače. Microsoft proti těmto metodám postupně zasahoval, ale nyní se objevilo něco, co lze označit za největší průlom v oblasti softwarové pirátství za poslední dekádu.
TSforge: Největší průlom v aktivaci Windows a Office?
Hackerská skupina Massgrave, známá vývojem efektivních aktivačních nástrojů, přišla s novou metodou nazvanou TSforge Activation. Tento způsob umožňuje trvalou aktivaci většiny verzí Windows a Office, přičemž kompletně obchází DRM ochranu Microsoftu. Co je ale nejzajímavější – zdá se, že Microsoft proti tomu nijak nezasahuje.
Jak TSforge funguje?
Každá verze Windows obsahuje dva klíčové soubory, které určují stav aktivace:
- data.dat (tzv. fyzický obchod)
- tokens.dat (tzv. úložiště tokenů)
TSforge v těchto souborech provede úpravy a vloží falešné údaje, čímž přesvědčí ochranný mechanismus SPP, že se jedná o platnou licenci. Tento postup je natolik efektivní, že obejde nejen běžné aktivační kontroly, ale dokonce umožňuje i přístup k rozšířeným bezpečnostním aktualizacím (ESU) pro starší systémy, jako je Windows 7 nebo Windows 10.
Metoda podporuje širokou škálu produktů:
- Windows 7 až Windows 11 (včetně serverových edic 2008 R2 až 2025)
- Office 2013 až 2024 (běžící na Windows 8 a novějších)
To znamená, že uživatelé, kteří nechtějí platit za licenci nebo jejich systém dosáhl konce podpory, mohou využít tuto metodu a dál dostávat aktualizace.
Zdroj: Shutterstock
Microsoft mlčí: Proč se nebrání?
Je zvláštní, že Microsoft zatím nijak nezasáhl proti této nové metodě. Společnost v minulosti tvrdě bojovala proti pirátství a pravidelně vydávala bezpečnostní záplaty, které blokovaly nelegální aktivace. V případě TSforge ale zatím nezaznamenáváme žádnou reakci.
Mohou za tím být tři možné důvody:
- Microsoft chce přechod na předplatné
Společnost se v posledních letech snaží přesunout své zákazníky na model předplatného (Microsoft 365), kde uživatelé platí měsíční poplatky místo jednorázových licencí. Pokud se ukáže, že mnoho lidí nelegálně aktivuje Windows nebo Office, může to Microsoftu paradoxně pomoci v přechodu na tento nový obchodní model. - Složitost DRM systému
Microsoft možná zatím neví, jak efektivně reagovat. Pokud TSforge manipuluje přímo s datovými soubory, mohla by jakákoliv oprava narušit i legální aktivace. - Nízká priorita
Vzhledem k tomu, že většina zisků Microsoftu pochází z firemních zákazníků, nelegální aktivace domácích uživatelů nemusí být pro společnost zásadní problém.