- Microsoft внедряет TPM-аттестацию в службу KMS для массовой активации Windows
- Нововведение сделает невозможной установку пиратских версий Windows
- Обязательная аппаратная проверка KMS-серверов начнется с августа 2026 года
- Пираты использовали эмуляцию KMS-серверов для активации без лицензий
- Системным администраторам нужно проверить инфраструктуру на соответствие требованиям
Речь идёт о внедрении новой функции — TPM-аттестации — в службу управления ключами Key Management Service (KMS), которая широко используется организациями для массовой активации программных продуктов.
В чём суть нововведения
Исторически алгоритмы KMS становились объектом злоупотреблений: пираты и разработчики нелицензионных утилит эмулировали работу фейковых KMS-серверов. Это позволяло пользователям активировать Windows и Office без покупки официальных лицензий.
Новый механизм безопасности призван полностью исключить подобные схемы за счёт аппаратной проверки:
Чип TPM проверяет аппаратный идентификатор хост-сервера KMS и подтверждает, что он верифицирован Microsoft как легитимное устройство.
Система гарантирует, что программное обеспечение и конфигурация KMS-сервера не подвергались модификациям или взлому.
Только после успешной аппаратной проверки сервер получает право обрабатывать запросы на массовую активацию устройств в сети.
Сроки и возможные последствия
Аппаратная проверка KMS-серверов станет обязательным требованием, начиная со следующих релизов Windows Server. Внедрение изменений начнётся с августа 2026 года.
Как говорится в публикации, системным администраторам и IT-отделам компаний потребуется заблаговременно проверить свою инфраструктуру на соответствие новым требованиям аппаратной безопасности, чтобы избежать возможных сбоев.
Эксперты отмечают, что обязательная TPM-аттестация может нанести серьёзный удар по методам активации через так называемый Online KMS, требующим периодического обращения к сторонним серверам. Вместе с тем независимые разработчики продолжают искать обходные пути — в частности, с помощью создания новых алгоритмов.
Ранее сообщалось, что компания Microsoft обнаружила новое вредоносное программное обеспечение GigaWiper, которое способно не только шпионить за пользователями, но и безвозвратно уничтожать данные на компьютере. Активность нового вируса впервые зафиксировали ещё в октябре 2025 года. Однако лишь сейчас компания раскрыла подробности его работы.
Комментарии
Загрузка…
Оставить комментарий