Конец эпохи пиратства: Microsoft будет использовать чипы TPM для борьбы с активацией нелицензионных версий Windows
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2F8b7bb1e0523ba4ef585746c66484765c.jpg)
Microsoft будет использовать чипы TPM для проверки подлинности Windows 11 и предотвращения активации пиратских копий ОС.
После выхода Windows 11 Microsoft заставила всех производителей ПК добавить модуль доверенной платформы (TPM) для каждой новой материнской платы и процессора. Теперь компания планирует использовать TPM для усиления контроля над активацией Windows в корпоративном секторе.
Недавно в Microsoft объявили о совершенно новом дополнении к службе управления ключами (KMS). KMS — стандартная функция для массовой активации устройств под управлением Windows на предприятиях и в других крупных организациях. В скором времени KMS начнёт использовать аппаратную защиту, применяя TPM для проверки легитимности сервера, на котором размещены её данные.
В компании Microsoft объясняют, что злоумышленники традиционно использовали KMS для подделки процесса активации, что представляет собой как проблему безопасности, так и способ для отдельных пользователей избежать оплаты новой лицензии Windows. Новая опция “аттестация на основе TPM” будет использовать TPM для проверки криптографического подтверждения целостности сервера KMS.
Эта процедура сначала будет проверять аппаратную идентификацию хоста KMS, подтверждая, что сервер был проверен Microsoft как легитимное аппаратное устройство. Затем функция будет подтверждать, что хост KMS не был каким-либо образом изменен. Наконец, чиплет TPM позволит проверенному хосту KMS обрабатывать запросы на массовую активацию, необходимые для работы организации.
В Microsoft отмечают, что начиная со следующей версии Windows Server, аттестация на основе TPM станет обязательным требованием для активации KMS. Компания будет оказывать давление на корпоративных клиентов, распространяя информацию о готовности Windows Server 2025, начиная с августа этого года.
Системным администраторам необходимо заранее адаптироваться и подготовить свои организации, проверив, готова ли инфраструктура KMS к аппаратной активации. Популярные методы, предназначенные для активации пиратских копий Windows, уже давно используют подходы на основе KMS. В 2025 году Microsoft заблокировала обходной путь, который использовался в так называемом методе активации “KMS38”.
Команда Massgrave предлагает инструменты с открытым исходным кодом для неофициальной активации Windows, включая метод Online KMS, который требует отправлять данные на поддельный KMS-сервер каждые полгода. Аттестация на базе TPM призвана положить конец пиратству с использованием Online KMS, однако пока неизвестно, чем всё это может закончиться. Недавно в Massgrave представили новый метод активации TSforge, который, как утверждается, способен обойти всю архитектуру DRM Microsoft для активации программных продуктов.
Источник: TechSpot