Введение

Лицензирование программного обеспечения для нескольких пользователей или компьютеров

В лицензировании программного обеспечения, коллективное лицензирование – это практика использования одной лицензии для авторизации программного обеспечения на большом количестве компьютеров и/или для большого числа пользователей. Клиентами таких лицензионных схем обычно являются предприятия, государственные или образовательные учреждения, при этом цены на коллективное лицензирование варьируются в зависимости от типа, количества и срока действия подписки. Например, программное обеспечение Microsoft, доступное через программы коллективного лицензирования, включает Microsoft Windows и Microsoft Office. Традиционно, в коллективном лицензировании использовался ключ коллективного лицензирования (VLK), который мог быть предоставлен всем экземплярам лицензированной компьютерной программы. С распространением модели «программное обеспечение как услуга» клиенты, использующие коллективное лицензирование, теперь поставляют программное обеспечение вместе с учетными данными онлайн-аккаунта пользователя, которые также используются для других аспектов обслуживания и предоставления доступа.

Обзор

Традиционно ключ продукта поставлялся вместе с компьютерными программами. Он действует аналогично паролю: старые компьютерные программы запрашивают у пользователя подтверждение его прав на использование; в ответ пользователь предоставляет этот ключ. Однако этот ключ предназначен для однократного использования, то есть только на одном компьютере. Ключ корпоративного лицензирования (VLK), напротив, может использоваться на нескольких компьютерах. Разработчики могут предпринимать дополнительные меры для обеспечения использования ключей их продуктов в предусмотренном количестве. Эти меры называются активацией продукта. Корпоративные лицензии не всегда подлежат передаче. Например, только некоторые типы корпоративных лицензий Microsoft могут быть переданы при условии прохождения официальной процедуры передачи, позволяющей Microsoft зарегистрировать нового владельца. Небольшое число компаний специализируется на посредничестве при таких передачах, чтобы обеспечить возможность продажи корпоративных лицензий и ключей. Наиболее известная из них, Discount Licensing, впервые начала продавать корпоративные лицензии Microsoft таким образом.

Майкрософт

Microsoft занимается лицензированием больших объемов с момента своего основания, поскольку корпоративный сектор является для нее основным рынком. С выпуском Windows XP в 2001 году Microsoft представила Microsoft Product Activation – систему управления цифровыми правами (DRM), предназначенную для борьбы с пиратством программного обеспечения среди конечных пользователей путем проверки прав пользователя на лицензию продукта. Однако на тот момент версии Windows XP, распространяемые по схеме корпоративного лицензирования, были исключены из этой системы. (См. .) Начиная с Windows Vista, Microsoft предложила два метода корпоративного лицензирования для ИТ-специалистов, отвечающих за установку Windows в организациях, оба из которых требуют активации продукта Microsoft: первый – это множественные ключи активации (MAK), аналогичные ключам корпоративного лицензирования Windows XP, но требующие активации продукта; второй – сервер управления ключами (KMS) и соответствующие ему ключи. Устройства, активированные через KMS, должны периодически, раз в 180 дней, отчитываться перед сервером лицензирования программного обеспечения. Лицензии, использующие эти схемы, можно приобрести в рамках программы Microsoft Software Assurance. Значительную часть клиентской базы Microsoft составляют OEM-производители, которые собирают и продают компьютеры, такие как настольные ПК, ноутбуки, планшеты и мобильные устройства. В устройствах, продаваемых этими OEM-производителями, данные лицензии Windows хранятся в BIOS компьютера в области, называемой "ACPI SLIC", что позволяет KMS обнаруживать использование предыдущих продуктов Microsoft даже после удаления или стирания накопителя. Для Windows Vista и Windows 7 данные SLIC являются дополнительными; вместе с устройством поставляется ключ продукта для корпоративного лицензирования, который может потребоваться пользователю при переустановке Windows. Однако, начиная с Windows 8, вся информация, необходимая для авторизации устройства, хранится в данных SLIC. В 2010 году Microsoft представила программу лицензирования Office 365, в рамках которой продукты Microsoft Office, Microsoft Exchange Server и Skype for Business Server лицензируются по модели «программное обеспечение как услуга» (SaaS): в обмен на ежемесячную абонентскую плату предоставляется программное обеспечение, его обновления, поддержка, обеспечение, администрирование, лицензирование и дополнительные услуги через онлайн-панель управления на веб-платформе. В этой схеме лицензированные приложения регулярно взаимодействуют с Microsoft через Интернет, поэтому выпуск ключа продукта пользователю не требуется. Вместо этого администратору необходимо зарегистрировать учетную запись Microsoft, в которой содержится информация о лицензированных приложениях, их количестве и способах оплаты. Эта учетная запись защищена учетными данными, такими как имя пользователя и пароль.

Adobe

Adobe Creative Cloud был представлен в 2011 году и представляет собой SaaS-решение, при котором программное обеспечение, разработанное Adobe, его обновления, поддержка, предоставление ресурсов, администрирование, лицензирование и дополнительные сервисы предоставляются через интернет по ежемесячной подписке. Как и в случае с Office 365, для авторизации программного обеспечения и хранения платежных данных требуется лишь учетная запись пользователя, зарегистрированная в Adobe.

Несанкционированное использование

Microsoft заблокировала несколько ключей многолицензионных соглашений, которые злоупотреблялись в пакетах обновлений, начиная с Windows XP Service Pack 1. Microsoft даже разработала новый механизм проверки ключей для Windows XP Service Pack 2, способный обнаруживать недействительные ключи, даже те, которые никогда не использовались. Ряд консультантов по безопасности осудили действия Microsoft, заявив, что оставление большого количества установок без патчей для устранения уязвимостей в системе безопасности является безответственным, поскольку эта незащищенная база установок может быть использована в масштабных интернет-атаках, например, для распространения троянских программ, используемых для рассылки спама. Другие встали на защиту Microsoft, утверждая, что компания не обязана поддерживать нелегальных пользователей. После широкого общественного резонанса Microsoft приняла решение отключить новый механизм проверки ключей. Service Pack 2 проверяет только тот же небольшой список часто используемых ключей, что и Service Pack 1. Пользователи существующих установок Windows XP также могут изменить свой ключ продукта, следуя инструкциям Microsoft.

Просочившиеся ключи

Ключ корпоративной лицензии, который широко использовался для обхода активации продукта в ранних версиях Windows XP, был FCKGW RHQQ2 YXRKT 8TG6W 2B7Q8. Этот ключ был частью первого взломанного релиза финальной версии Windows XP группой devils0wn за 35 дней до официального розничного релиза операционной системы 28 августа 2001 года. Ключ устарел, так как Microsoft внесла его в чёрный список в августе 2004 года, и на затронутых компьютерах будет отображаться уведомление WGA. Он стал известен, в частности, благодаря популярному изображению, распространявшемуся в интернете перед розничным запуском Windows XP. На изображении ключ написан на CD-R диске с утечкой операционной системы и держится перед цифровым знаком Microsoft, отсчитывающим дни до релиза Windows XP. Пользователи, использующие этот ключ, получат сообщение об ошибке при установке последнего пакета обновлений, и им будет предложено приобрести легальную лицензию и изменить ключ продукта.

Общедоступные серверы KMS

Любая клиентская машина с корректными ключами настройки клиента KMS может пройти аутентификацию на любом сервере KMS. Ключи клиентов KMS общедоступны и задокументированы Microsoft. Для корректной активации серверам KMS требуется минимум 25 клиентов, однако они прекращают учитывать дополнительные лицензии после 50 и автоматически принимают любой клиентский ключ после достижения порога в 25 клиентов. Организации, эксплуатирующие серверы KMS, обязаны надёжно защищать сервер KMS с помощью брандмауэров, чтобы исключить его доступ из Интернета и использование для авторизации нелегальных клиентских ключей KMS. Публичное раскрытие сервера KMS может привести к отзыву ключа сервера Microsoft, что приведёт к отключению всех подключенных клиентов. Внешний доступ к серверу KMS необходим для устройств, находящихся в длительном отъезде от корпоративной сети, так как активация клиента KMS истекает через шесть месяцев отсутствия связи с сервером KMS. В этом случае организация может обеспечить доступ к серверу через виртуальную частную сеть (VPN), известную только устройствам вне корпоративной сети.

Эмуляторы KMS для серверов и клиентов

Существует неофициальный эмулятор сервера KMS, который активирует Windows или Office, даже если программное обеспечение не было лицензировано или оплачено, независимо от количества компьютеров в сети (меньше или больше 25) и независимо от того, была ли ранее установлена другая версия Windows. Также существует программа, отправляющая запросы KMS на легитимный сервер KMS с целью обмана сервера, заставляя его полагать, что в сети подключено 25 или более компьютеров. Microsoft рассматривает оба этих способа как нарушение Условий использования.