Windows XP beschermt Office 2000 tegen valse keys?

Het lijkt erop dat Microsoft haar nieuwste besturingssysteem in de dop, Windows XP, een beveiliging heeft meegegeven tegen illegale versies van Microsoft Office 2000. Aan de hand van een aantal bekende serial nummers die op meerdere internetsites te vinden zijn, werd getest of Office 2000 nog zonder licentie te installeren was. Tevergeefs. Windows XP wist te melden dat de keys onjuist waren, terwijl deze in Windows 98 nog wel werkten. Blijkbaar zit er een soort blacklist ingebakken, zodat de veelgebruikte codes botweg genegeerd worden.

Vanzelfsprekend is dit een goede zet van Microsoft tegen de alsmaar groeiende piraterij. In combinatie met Windows Update kan dit de warez-branche een behoorlijke klap in het gezicht teruggeven. Het is alleen natuurlijk maar de vraag of Microsoft het voor elkaar krijgt de lijst up-to-date genoeg te houden. Op het forum van NeoWin zijn namelijk ook bezoekers die vertellen nog wel gewoon hun Office te kunnen installeren met een illegale key:

Windows XP logo (klein)It seems that Windows XP has an extra feature not too widely known. Many Office 2000 "pirated" CD-keys will no longer work in Windows XP, regardless of whether it was installed before hand, or not. I decided to test this "feature" out for myself. So I uninstalled my Office 2000 and grabbed my copy of Office 2000 Premium and proceeded to install it using a "pirated" CD-key. After checking the cd key several times to see if i had entered it correctly it continues to say "Invalid CD-key".

My next thought was maybe that key itself was just not real, so I tried several other "pirated" ones with the same luck, none were valid. I then decided to try and install Office on a computer running Windows 98. I used one of the "pirated" cd-keys, and guess what? It works perfectly.

Met dank aan bartm voor de tip.

Door Mark Timmer

08-07-2001 • 16:21

112

Bron: NeoWin

Reacties (112)

112
100
63
28
5
2
Wijzig sortering
Slimme zet, maar nu dit uitgelekt is zullen er ongetwijfeld tweaks komen om dit te omzeilen, ik neem aan dat deze dingen gewoon in registry staan, dus gewoon questie van goed reg filetjes dubbelklikken
AuteurAnoniem: 3689 @raptorix8 juli 2001 16:26
Als Microsoft een beetje slim is, dan zitten deze codes al meteen in de systeembestanden meegebakken. Gewoon in plaintext in het register zullen ze toch echt niet staan, dat zou natuurlijk dom zijn.

Hoe het precies zit weet ik niet, maar ik neem aan dat Microsoft er wel een iets slimmere manier voor heeft gekozen dan gewoon een register entry.

Uiteraard neemt dat niet weg dat eigenlijk alles gehackt kan worden.
dat zou handig zijn als het in de reg staat. Heb je gelijk een werkende code voor office 2k. en dan die verwijderen uit de reg B-)
Ik denk dat dit ingebakken is in de Microsoft Installer bestanden. Iemand een idee hoe die te slopen? Misschien een paar bestandjes van W2K terugzetten?

Zal binnenkort wel weer een update voor MS Installer op windows update staan om dit ook in W2K te gebruiken.
Ik vind het ook een goede zet, hoewel het waarschijnlijk toch niet zal werken. Het is in principe mogelijk om dinge te decompilen, de checks eruit te halen en weer te compilen. De verschillen opslaan en er een exe van maken die alles automatisch vervangt.

Maar ik ben toch wel blij hiermee, omdat men veel illigaal kopieerd, met name de tweakers. Een van de grootste hindernissen om andere [gratis/goedkopere] systemen/programma's te gaan gebruiken is dat andere illigaal makkelijk gekopieerd kunnen worden. Door zulke maatregelen zullen mensen zullen daardoor veel sneller goedkopere of gratis alternatieven gaan gebruiken.
andere [gratis/goedkopere] systemen/programma's te gaan gebruiken is dat andere illigaal makkelijk gekopieerd kunnen worden
precies, wie heeft er hier win2k server gekocht (a 2515,-)? Wie heeft er hier 949,- voor office 2000 premium betaald? (prijzen van Magna).

Als iedereen dit soort prijzen moet betalen zijn Linux en Staroffice opeens wel heel aantrekkelijk!
Idd ja, die uren die je als extra moeite gebruikt om het onder de knie te krijgen zijn meestal goedkoper dan W2K server + Office Premium.

Verder mag je Linux gewoon op elke computer zetten, dus hoef je het maar 1 keer te kopen/downloaden, 1x de tijd erin te steken. Hoe meer computers je dan hebt, hoe voordeliger het wordt :)

* 786562 Jan
Als bedrijf kies je voor een bepaald systeem, bijv. Windows, omdat daar al je software onder draait.
Dus niet alleen M$ spul (office, outlook etc.), maar ook bijv. AutoCAD.
Je kan dus niet zomaar overstappen op Linux met Staroffice, als je ook andere applicaties wilt draaien.

Daarom kiezen bedrijven voor M$ server en M$ office.
Anoniem: 19076 @RG8 juli 2001 21:31
niet echt decompilen en hercompilen, maar disassem'en en simpelweg patchen. (off-topic, komop, moderate me baby)
Tja, dan gebruik je toch gewoon een key-gen.

Klinkt lullig, maar imho is warez gewoon niet te stoppen.
Tuurlijk is het niet te stoppen, maar je kan wel een groot aantal gebruikers afschrikken op deze manier. En om de blacklist up-to-date te houden kun je dat volgens mij wel met een bv, service pack meesturen samen met beveiligingsupdates ....?
En dat is weer simpel te omzeilen, gewoon geen updates halen, dus geen nieuwe blacklist :)
en dus werken de nieuwere wel... :)
Tenzij jij een nare bug/beveiligingslek hebt in jouw windowsinstallatie .. en laat daar nu net een update voor de blacklist bij zitten. Veel mensen downloaden wel de updates omdat deze een aantal bugs fixen (zie de servicepacks)
Dus DAAROM zitten er altijd zo veel bugs in die programma's :)
Bij mijn weten is er voor Microsoft Serials geen keygen geschikbaar. Wel een hoop key's uiteraard }>
[ff laten weten modus]
Ik eens een keygen gehad van win98 met uitleg.
[/ff laten weten modus]
Zo eentje had ik er geloof ik ook.
Maar die van mij had gewoon van elke windows versie een aantal keys in een bestandje staan.

Een "echte" keygen voor MS producten is er niet.
Het product kijkt alleen naar de key die wordt ingevoerd.
Je kan nl. elk willekeurig naam/bedrijf invullen.
Er is wel een keygen voor win95.....daar staat ook precies uitgelegd hoe het werkt, je kan er een soort formule van maken
Valt dit ook niet onder die koppelingswet van die amerikaanse regering, die van die rechtzaken tegen ze heeft aangespannen.

Lijkt mij toch niet volledig legaal als jij iets doet waar jij beter van word, maar wat voor de concurrentie onmogelijk is. :?
Het enige juridische wat ik me kan voorstellen tegen de activatiecode is het volgende:
Microsoft (of wie dan ook) heeft geen enkel recht jou te vragen wat voor hardware je hebt, om hun software te laten werken. Ze verplichten hiermee gebruikers informatie te geven waar zij hele mooie marktgegevens uit kunnen halen. En nou kunnen ze wel allerlei mooie privacy-statements ophangen, 't blijft in mijn ogen een soort afpersing.
Das niet helemaal waar. Je kunt dit doen zonder de hardware te kennen. Neem bijvoorbeeld het volgende:
Je processor draait op 933 MHz
Je front side bus is 133 MHz
Je Harde schijf 0 is 20,1 GB
Je harde schijf 1 is 40,3 GB
Je DVD is 6 speed
Je modem is 56 k
Je ethernetkaart is 100 Mbps
Dat zou kunnen geven 933 * 133 * 20,1 *40,3 * 6 * 56 * 100 (= ruwweg 3,37*10^12).
Als je dit getal dan combineert via een of andere formule met het serienummer dan krijg je de doorbelcode. Jouw systeem zal dus altijd hetzelfde getal genereren, maar Microsoft weet in principe niet wat jouw configuratie is. Alleen als je besluit om bijvoorbeeld een CD-RW drive te plaatsen dan zal die ook gaan meedoen, en dan klopt de code ineens niet meer.
Als Microsoft slim is maken ze het voor de concurrentie ook mogelijk om de serienummers via Windows te checken. Immers als Office niet meer illegaal gebruikt kan worden, dan gaat men wel over op een illegale versie van Wordperfect. Dus wordt Microsoft er niet beter van. Eerder slechter, want als meer mensen WP thuis gaan gebruiken, dan zullen ook steeds meer mensen het op hun werk willen hebben. Bovendien, als de illegale gebruiker niet naar de concurrentie kan overstappen, is hij pas verplicht om iets te gaan kopen.
lijkt me ook niet echt legaal om een key van het internet af te halen. Ik denk niet dat de overheid hier echt mee zal zitten. Want als mensen niet meer een illegale versie kunnen gebruiken moeten ze deze kopen in de winkel == meer belasting == overheid blij
Stel:

Je hebt een originele Office 2000. Je hebt deze legaal gekocht en je hebt dus de licentie. Nu is een cracker aan de haal gegaan met allerlei piraten codes en toevallig typet hij de jouwe in en die werkt natuurlijk. Hij zet deze code op internet en hij wordt dus veel gebruikt. Nu koop jij Windows XP ook legaal en je wilt je legale Office 2000 installeren, maar dat gaat niet omdat hij gebanned is.

Jij belt dus naar MicroSoft met jou probleem en wat gaan Microsoft aan zulke gevallen doen? Patch schrijven?? Helpen om de banlist te omzeilen?? Ik vraag me het gewoon af...

Sorry als het :Z :Z :Z :Z :Z :Z was, maar toch...
Het probleem wat je beschrijft is niet nieuw, bij bv. Half-Life was ook sprake van dit soort problemen als je online wilde spelen en je legale key was al in gebruik (door een of andere eikel met een key-gen)
Het simpel opsturen van je legale cd naar Sierra was voldoende om een nieuwe met verse key terug te krijgen. Kan me voorstellen dat MS een dergelijke manier van werken zal gaan gebruiken.
Ik weet niet of M$ daar zo makkelijk over gaat doen. Immers wie verzekert ze dat niet jij zelf of dat serienummer op het net hebt gezet of je cd + serienummer aan iemand anders hebt "geleend". In hun nieuwe licentieovereenkomst voor de volumepakketten van Office XP (waar geen activatie voor nodig is) staat ook heel duidelijk dat het bedrijf ervoor verantwoordelijk is dat het serienummer niet uitlekt.
En wat als dan een of andere winkelbediende de serienummers van alle verkochte pakketten opschrijft en die vervolgens op internet gaat zetten?
Puh, gewoon ook die keygen gaan gebruiken :)
Je CD is een bewijs van echtheid, serials zijn enkel maar cijfers }>
De code is een 256bits getal geconverteerd naar hex. Dus 2^256 mogelijkheden (1.1579208923731619542357098500869e+77)
Wat is dus de kans dat iemand een bestaande, niet illegale code, raadt? Precies, best wel klein.
Nee Tigger,

Jouw beredenering is niet geheel juist. Als er 2^256 mogelijkheden zouden zijn, dan zou alles wat je intikt bij het serienummer worden geaccepteerd als goed. Dit is niet het geval. Aangezien alleen bepaalde serienummers als correct worden gezien is het aantal mogelijke serienummers een heel stuk kleiner en is derhalve de kans een stuk groter dat een cracker een uitgegeven nummer te pakken kan krijgen.
Het simpel opsturen van je legale cd naar Sierra was voldoende om een nieuwe met verse key terug te krijgen.
Ik vraag me af wie zijn Office XP CD gaat opsturen van 1.200,- ? Ik verstuur al niks waardevols met de post, niet te vetrouwen.

PARANOID (8> is FUN ;)
De ptt heeft daar een aantal mooie oplossingen voor.. nl. aangetekend/verzekerd versturen. Raken ze hem kwijt krijg je alsnog een verse key omdat je een nieuw pakket kan aanschaffen.
Maar er zijn genoeg andere oplossingen te bedenken, omruilen bij een geautoriseerde MS-dealer bv.
Misschien je creativiteit eens niet in paranoide plots stoppen, maar in het bedenken van mogelijke oplossingen.
Euh...aangetekend versturen is ook niet gratiz. ;)
Nope, maar als het gaat om een pakket van 1200,-.. dan zou die twee tientjes me nou niet bezwaren
Maar dan ben je wel 2 tientjes extra kwijt. Vergoed MS dat? Als dat zo is geen bezwaar, maar anders wel.
Alleen dan moet je CD wel als waarde object versturen. Alleen aangetekent krijg je iets van 5,- tot 10,- per kg. dus tel uit je winst (nog niet eens je aangeteken kosten).

Gelukkig zit MS ook in Nederland, anders kon het niet eens bij de KPN als normaal pakketje :)
Anoniem: 21190 @Phuncz10 juli 2001 15:08
Ehhhh dat klopt niet helemaal, het CDtje, de zgn media kit is slechts een paar tientjes...De licentie is waar je zoveel pegels voor dokt...

CU
Ach, zoals bijna alle beveiligingen is ook deze niet bedoeld om ál het illegaal gebruik tegen te gaan.
Dan wegen de baten namelijk meestal niet meer op tegen de lasten.
Het zal er wel voor zorgen dat meer mensen Office zullen kopen. Voor een bepaalde groep zal het altijd wel te kraken zijn maar voor de bekende 'newbie-buurman' is het zoeken naar patches niet echt een optie.
Ik denk dat je dat ALTIJD wel kunt vergeten. Zoals je nu soms ook de melding krijgt(zonder dat je er omgevraagd hebt) dat er een update beschikbaar is op het web van M$ software zal straks ook regelmatig jou KEY worden gecontroleed als je online bent. Of m$ dan de mogelijkheid heeft je windows om zeep te helpen weet ik niet maar in iedergeval is je IP-nummer, serial number en hardware configuratie bekend.

Tevens zullen de vele cracks moeilijk zijn voor de "normale" thuisgebruiker en voor deze groep mensen is Linux ook niet echt een uitkomst. Dus dat zal betalen worden of tevreden zjn met een oude versie van M$. M$ is dus de grote winnaar want er zullen meer mensen voor hun software gaan betalen.
Anoniem: 25821 8 juli 2001 18:51
Als je nou gewoon een installatie met WiseInstaller maakt, dan vraagt ie de volgende keer niet om de key, misschien werkt dat wel.
Dus gewoon op je werk ff maken en thuis gebruiken :) ( of mag dat niet?? )
Ik denk niet dat dat gaat werken. ik denk dat als je Office opstart gekeken wordt of het serienummer wel kan. Dat zal wel moeten, want op die manier pak je ook de bestaande installaties of de script / image / package installaties aan.
Aanmelden verplicht (aanvullende info)
Tegelijk met het bekend maken van de naam, kondigde Microsoft ook een nieuwe anti-piraterijpolitiek aan: Microsoft Product Activation. Het volstaat niet langer om de product key op het cd-doosje in te voeren wanneer u de suite installeert; u moet via het internet of via een gratis telefoonnummer een activeringscode vragen. Per softwareproduct zijn twee installaties per gebruiker toegestaan; u mag Office XP dus bijvoorbeeld zowel op een desktop als op een notebook installeren. De activering hoeft overigens niet onmiddellijk te gebeuren: u kunt Office XP zonder activering vijftig keer opstarten. Daarna verliest de software het grootste deel van haar functionaliteit; u kunt wel bestaande documenten openen en printen, maar niet meer wijzigen of nieuwe documenten aanmaken. Ook Windows XP - de opvolger van Windows 2000 en Me - zal alleen met een activeringscode werken.

Microsoft denkt met deze nieuwe beveiliging de omzet van Office XP en Windows XP op korte termijn met 300% zal toenemen.
Ik snap alleen niet hoe ze willen voorkomen dat je het meerdere keren installeert; die CD weet van niets, en als er geen internetverbinding is, hoe kan het dan gecontroleerd worden?

/edit

Heeft het nog zin te vragen waarom ik een "troll" krijg, terwijl er onder mij een complete discussie wordt gestart over mijn vraag?!
Ik snap alleen niet hoe ze willen voorkomen dat je het meerdere keren installeert; die CD weet van niets, en als er geen internetverbinding is, hoe kan het dan gecontroleerd worden?
Omdat je de code die Windows XP of Office XP op basis van de aanwezige hardware ook kan doorbellen, het nummer weet ik zo niet, maar ik weet wel dat het een gratis nummer is. Je hoeft dus geen internet te hebben.
Heel simpel. De doorbelcode die jij aan M$ moet doorgeven is niet gewoon het serienummer, maar een code die opgebouwd is uit het serienummer + diverse delen van je hardwareconfiguratie (CPU, moederbord, HDD, etc...). Die bel je door aan M$ en je krijgt een andere code om je software te activeren.
Als je de code van M$ wilt gebruiken op een andere machine, dan zul je een machine moeten hebben die identiek dezelfde hardware heeft als de eerste. Zo niet dan zal Office of Windows een andere doorcode genereren en zal je eerste activatiecode NIET werken.
En inderdaad M$ houdt zelf een database bij van het aantal uitgegeven activatiecodes en de bijbehorende serienummers en doorbelcodes.
ja, maar waarom zou je die code geen 10 keer gebruiken?
Omdat microsoft wellicht een database zal bijhouden en de twee codes aan jouw NAW gegevens zal verbinden.
ja, maar waarom zou je die code geen 10 keer gebruiken?
Anoniem: 30107 @Beaves8 juli 2001 23:40
nou en hoe lang zal het duren voordat hier weer een patch voor is, volgens mij zijn er verscheidene beschikbaar, maar zolang die m$ zoveel geld vraagt krijgen ze van mij zeker geen geld te zien
Dit betekend dus:
als ik nieuwe ram of cpu of nieuwe hd installed,
ik dus 1000 piek heb betaald voor broodje worst?

Als die codes zo goed werken
waarom zie ik mensen om mij heen die nu nog na 30 dagen met XP (os/office) werken? - ze vertelde mij door het invullen van een post-activation code.
Dan heb je niet opgelet. Je moet je product activeren wil je het kunnen gebruiken na X keer. En als je dat niet doet dan kan je hem uiteindelijk gewoon niet meer gebruiken dus ben je het haasje.
Wat wauskes en Beaves schijnbaar niet helemaal door hebben is dat je bedoelt; wat let Microsoft om het elke keer opnieuw te installeren nadat de 50x "op" zijn. Nou das best wel simpel, niet alle bestanden / verwijzingen in het register die hiermee te maken hebben worden verwijdert als je Office deinstalleert. Dus als je het opnieuw installeert gaat ie gewoon verder waar je gebleven was (kijk maar naar de vele shareware die hetzelfde doet). Het is dus best wel op te lossen door de juiste bestanden / register entry's op te sporen en deze te verwijderen. En zie daar, weer 50x. Echter niet iedereen heeft zin om elke keer Office opnieuw te installeren na die 50x...
Dat heb ik wel degelijk door, maar als je geen serial invoert, of contact maakt met Microsoft, dan heb je helemaal niets met deze database te maken!
En dat vind MS dus niet goed, als jij dus besluit om geen contact te leggen kan je maar 20 dagen werken en daarnaa is het feest over. Natuurlijk bestaan hier wel cracks voor, maar dat weet Jan met de korte achternaam natuurlijk niet.

MS heeft zelf toegegeven dat het systeem helemaal niet water dicht is, maar dat het systeem er alleen maar voor dient om het illegaal verspreiden tegen te gaan en dat het voor de tweakers makkelijk te omzeilen is.
Wat wauskes en Beaves schijnbaar niet helemaal door hebben is dat je bedoelt; wat let Microsoft om het elke keer opnieuw te installeren nadat de 50x "op" zijn. Nou das best wel simpel, niet alle bestanden / verwijzingen in het register die hiermee te maken hebben worden verwijdert als je Office deinstalleert. Dus als je het opnieuw installeert gaat ie gewoon verder waar je gebleven was (kijk maar naar de vele shareware die hetzelfde doet). Het is dus best wel op te lossen door de juiste bestanden / register entry's op te sporen en deze te verwijderen. En zie daar, weer 50x. Echter niet iedereen heeft zin om elke keer Office opnieuw te installeren na die 50x...
Wat jij niet door schijnt te hebben is dat MS een hele grote database heeft waarin alle serials/sleutels worden bijgehouden en waarin ze dus makkelijk kunnen kijken of jouw key al een keer gebruikt is. je hebt immers twee sleutels nodig, een die bij het pakket zit en een die het pakket maakt op basis van de aanwezige hardware. Als er in die database een sleutel te vaak voorkomt wordt die gedisabled en kun je dus niet meer werken, of in ieder geval niet meer opnieuw installeren.
er zal heus wel een crack komen die deze check verwijdert, waardoor je het dus zo vaak kunt gebruiken als je wilt
Voor Office XP is deze er anders nog steeds niet :(

(nee de franse werkt niet)
.oisyn Moderator Devschuur® @nospam8 juli 2001 18:38
er zal heus wel een crack komen die deze check verwijdert, waardoor je het dus zo vaak kunt gebruiken als je wilt. Dit is meer moeite dus er zullen wel wat minder mensen zijn die Office illegaal gaan installeren... ik denk dat met name de huis, tuin, en keuken gebruiker die gewoon van iemand een ceeedeetje leent om te installeren hiervan afziet
Beaves:
Wat jij niet door schijnt te hebben is dat MS een hele grote database heeft waarin alle serials/sleutels worden bijgehouden en waarin ze dus makkelijk kunnen kijken of jouw key al...
Dat heb ik wel degelijk door, maar als je geen serial invoert, of contact maakt met Microsoft, dan heb je helemaal niets met deze database te maken! Ik snap ook wel dat het niet leuk is dat het product na 50x of 20 dagen niet meer werkt, maar daar ging het bij de originele poster in deze thread niet om.
Anoniem: 30107 @nospam8 juli 2001 23:51
zoekt en gij zult vinden, kheb hem lekker al :p
Hoezo oud nieuws.......

Dit is niet echt als flamebait bedoeld overigens, maar ik bedoel er meer mee te zeggen dat mensen die op deze manier proberen karma te verzamelen, het beter op andere manieren kunnen proberen.
Enigzins oud nieuws inderdaad, maar het is enkel als aanvullende info bedoeld bij het bestaande artikel. :?
ik denk niet dat ze dat kunnen maken. Er zijn nog steeds (hoe gek het ook klinkt) stand alones die helemaal afgesloten zijn dus geen modem geen netwerk en geen internet!! (sommige mensen will absoluut die gegevens niet kwijt door een hacker of virus) dat zou dus betekenen dat je dus geen ms office kan draaien op zo'n systeem
Bij herinstall van Windows moet je dus een compleet nieuw pakket kopen???
Nee natuurlijk niet |:( Je belt gewoon met MS en dan krijg je een nieuwe code... Je mag OfficeXp op 2 machines installeren, da's wat anders...
Anoniem: 5082 8 juli 2001 17:39
ik reageer even op die halflife key. Die werden dus niet door keygens gemaakt (godommogelijk) maar door de slordigheid van de gebruiker.

Dr heeft iemand is uitgerekend dat je meer dan 100 won id's uit moet proberen om een key te vinden.
Aangezien WON 'out of the picture' is op het moment, kan iedereen met een geldig serienummer op internet gamen. Zelfs al speel je met dezelfde key als je buurman.

Op dit item kan niet meer gereageerd worden.