Корпорация Microsoft намерена использовать аппаратные чипы безопасности Trusted Platform Module (TPM) для усиления защиты процессов активации Windows. В перспективе это сделает невозможной установку пиратских версий, передаёт Tengrinews.kz со ссылкой на Techspot.
Речь идёт о внедрении новой функции — TPM-аттестации — в службу управления ключами Key Management Service (KMS), которая широко используется организациями для массовой активации программных продуктов.
В чём суть нововведения
Исторически алгоритмы KMS становились объектом злоупотреблений: пираты и разработчики нелицензионных утилит эмулировали работу фейковых KMS-серверов. Это позволяло пользователям активировать Windows и Office без покупки официальных лицензий.
Новый механизм безопасности призван полностью исключить подобные схемы за счёт аппаратной проверки:
- Чип TPM проверяет аппаратный идентификатор хост-сервера KMS и подтверждает, что он верифицирован Microsoft как легитимное устройство.
- Система гарантирует, что программное обеспечение и конфигурация KMS-сервера не подвергались модификациям или взлому.
- Только после успешной аппаратной проверки сервер получает право обрабатывать запросы на массовую активацию устройств в сети.
Сроки и возможные последствия
Аппаратная проверка KMS-серверов станет обязательным требованием, начиная со следующих релизов Windows Server. Внедрение изменений начнётся с августа 2026 года.
Как говорится в публикации, системным администраторам и IT-отделам компаний потребуется заблаговременно проверить свою инфраструктуру на соответствие новым требованиям аппаратной безопасности, чтобы избежать возможных сбоев.
Эксперты отмечают, что обязательная TPM-аттестация может нанести серьёзный удар по методам активации через так называемый Online KMS, требующим периодического обращения к сторонним серверам. Вместе с тем независимые разработчики продолжают искать обходные пути, в частности, с помощью создания новых алгоритмов.