Microsoft внедрит новую систему защиты от пиратских активаций Windows на основе TPM
Корпорация Microsoft планирует внедрить новый механизм защиты от нелегальных активаций операционной системы Windows, основанный на технологии TPM-based attestation для KMS. Об этом сообщает портал VK Play со ссылкой на информацию издания «Самара онлайн 24».
Механизм KMS (Key Management Service) используется организациями для централизованной активации нескольких компьютеров с корпоративными лицензиями. Пиратские инструменты имитируют работу легитимных KMS-серверов, позволяя активировать Windows без оплаты.
Новая система позволит серверу криптографически подтверждать свою принадлежность к доверенной аппаратной конфигурации. На первом этапе будет проводиться идентификация KMS-хоста с использованием модуля TPM и проверка целостности его конфигурации.
Только после успешной проверки сервер сможет проводить массовую активацию устройств Windows в организации. Microsoft намерена связать право на использование KMS не только с программной конфигурацией, но и с конкретной доверенной аппаратной средой.
Данная система станет обязательной для следующего выпуска Windows Server. С августа Microsoft начнет уведомлять организации, использующие Windows Server 2025, о предстоящих изменениях, и компаниям нужно будет заранее проверить свою инфраструктуру KMS для подготовки к переходу.
Изменения затронут не только легитимных пользователей, так как разработчики пиратского ПО создают инструменты, имитирующие корпоративную активацию. Некоторые такие решения требуют периодического обращения к поддельным KMS-серверам для поддержания статуса активации.
Технология TPM-based attestation может значительно усложнить подобные схемы, поскольку одной программной имитации KMS будет недостаточно для прохождения аппаратной проверки. Эффективность защиты будет зависеть от способности Microsoft закрывать новые методы обхода.