Речь идёт о внедрении новой функции — TPM-аттестации — в службу управления ключами Key Management Service (KMS), которая широко используется организациями для массовой активации программных продуктов.

В чём суть нововведения

Исторически алгоритмы KMS становились объектом злоупотреблений: пираты и разработчики нелицензионных утилит эмулировали работу фейковых KMS-серверов. Это позволяло пользователям активировать Windows и Office без покупки официальных лицензий.

Новый механизм безопасности призван полностью исключить подобные схемы за счёт аппаратной проверки:

Чип TPM проверяет аппаратный идентификатор хост-сервера KMS и подтверждает, что он верифицирован Microsoft как легитимное устройство.

Система гарантирует, что программное обеспечение и конфигурация KMS-сервера не подвергались модификациям или взлому.

Только после успешной аппаратной проверки сервер получает право обрабатывать запросы на массовую активацию устройств в сети.

Сроки и возможные последствия

Аппаратная проверка KMS-серверов станет обязательным требованием, начиная со следующих релизов Windows Server. Внедрение изменений начнётся с августа 2026 года.

Как говорится в публикации, системным администраторам и IT-отделам компаний потребуется заблаговременно проверить свою инфраструктуру на соответствие новым требованиям аппаратной безопасности, чтобы избежать возможных сбоев.

Эксперты отмечают, что обязательная TPM-аттестация может нанести серьёзный удар по методам активации через так называемый Online KMS, требующим периодического обращения к сторонним серверам. Вместе с тем независимые разработчики продолжают искать обходные пути — в частности, с помощью создания новых алгоритмов.

Ранее сообщалось, что компания Microsoft обнаружила новое вредоносное программное обеспечение GigaWiper, которое способно не только шпионить за пользователями, но и безвозвратно уничтожать данные на компьютере. Активность нового вируса впервые зафиксировали ещё в октябре 2025 года. Однако лишь сейчас компания раскрыла подробности его работы.