Thursday, February 08, 2007

盜版 - from others

盜版,即使對微軟這樣的軟體巨人來說,也是一種無法回避的痛。為此,微軟拋出了Windows正版增值計畫(Windows Genuine Advantage,以下簡稱WGA計畫),以打擊盜版。如今,這個計畫已經開始實施,它的效果究竟如何呢?本期話題為你揭曉這個答案。    

7月26日,微軟宣佈,在全球範圍內正式啟動WGA計畫,將正版驗證程式擴大到微軟下載中心和Microsoft Update網站,未通過正版驗證的用戶將無法下載資源。看來,微軟已經做好了反盜版的一切準備。然而,還不到一天的時間,國外就傳出了讓盜版用戶輕鬆繞過正版驗證程式的方法,這意味著WGA計畫已被攻破,微軟陷入尷尬境地。    

WGA計畫中所採用的反盜版技術手段的關鍵就是正版驗證程式,它能識別出使用者所使用的Windows系統是否正版,未通過驗證的用戶將無法下載資源。它就好比一把鎖,將盜版用戶擋在了微軟下載中心和Microsoft Update網站的大門外。    

這個比喻比較形象。正版驗證程式以流覽器外掛程式形式提供,當訪問微軟下載中心和Microsoft Update網站時,系統會提示你安裝,只有安裝並通過正版驗證的用戶才可以自由下載資源。    

而使用算號器算號、破解程式破解以及大部分批量授權版WinXP的盜版用戶將無法通過驗證,也就無法下載微軟的大部分資源。當然,出於安全性考慮,盜版用戶依舊可以下載重要的安全補丁。這也許是微軟在反盜版策略和系統安全方面所取的一個平衡點。    看上去微軟對這個WGA計畫寄予了厚望。但剛宣佈實施,還不到一天時間就被攻破,這似乎太出人意料了吧?而且,這也不是第一次了,在該計畫試行階段,正版驗證程式就曾被攻破過。    的確如此,破解的方法非常簡單。如果你的WinXP系統已經安裝了SP2,那麼只要在IE的管理載入項視窗中禁用Windows Genuine Advantage這一控制項,就可以完全跳過WGA驗證。當然,還有其他幾種方法,不過這種方法不僅最簡單,而且是利用微軟自己軟體的功能實現的。    用微軟的矛刺微軟的盾,這也太具有諷刺意味了吧?微軟反盜版無可厚非,但這麼重要的計畫,竟然可以用如此簡單的方法破解,微軟這次可是丟臉丟大了。    

這其實是一個見仁見智的問題了。我個人覺得,主要的原因是微軟並沒有真正在這上面下功夫。WGA計畫的主要目的並不是為了限制盜版用戶,而是希望能夠給正版用戶更加深刻的體驗,例如正版用戶可以安裝新版本的Windows Media Player、Windows Movie Maker等提高系統可用性的程式,但這些並不是運行Windows所必需的。微軟希望的是給正版用戶更多實惠,以此來影響盜版用戶,讓他們改弦更張。    

以微軟的技術,也許可以使用更複雜的加密方式來保護自己的產品。不過如果弄得所有盜版用戶都無法繼續使用Windows,那麼它的市場份額必定會被其他作業系統搶走。所以寧肯讓大家用自己的盜版,也好過讓大家都用別人的程式,這也是搶佔市場份額的一種手段吧。    應該說,微軟對盜版的感情是複雜的。但微軟既然表態,“希望給正版用戶更加深刻的體驗”,現在WGA計畫卻這麼輕易地被攻破,無論如何也說不過去,花了錢和不花錢得到的服務是一樣的,這讓正版用戶怎麼想呢?    

這在目前是沒辦法了,不過看情況,微軟可能會在以後採取更加嚴格的措施。因為現在的WGA只是在下載補丁程式之前採取的驗證措施,就算我們都不從微軟下載補丁,只要有一個通過WGA驗證的人把自己下載的補丁程式提供出來,大家照樣可以使用。 
   
我猜測,也許以後每個微軟的程式在安裝的時候都會主動進行驗證。前段時間微軟發佈了一個可以用於共用電腦控制許可權的軟體,名叫Microsoft Shared Computer Toolkit,在安裝這個軟體的時候就需要聯網進行WGA驗證。相對下載前的驗證,這種方式破解起來會更難,當然也並非完全不可能被破解。    

也許微軟可以找到更好的反盜版技術,但用技術手段來反盜版永遠不可能取得最好的成效。如何結合各國國情制定合理的零售價格,如何為正版使用者提供更好的服務,這才是微軟在制訂反盜版策略中更應該考慮的。從這點上來講,即使WGA計畫沒有被攻破,它也註定是一個失敗的計畫。    

編後:在截稿時,微軟已經修復了WGA的驗證漏洞。然而,可笑的是經董師傅驗證,本文的破解方法依然有效。WGA讓微軟再一次丟臉。

No comments: