Queen

Microsoft защитит активацию Windows в KMS проверкой через TPM

image source

Microsoft добавляет в KMS — корпоративный механизм активации Windows — проверку легитимности сервера через чип TPM. Функция называется TPM-based attestation.

Пиратские инструменты давно имитируют KMS-серверы: поддельный хост «отправляет данные» и продлевает активацию каждые полгода. Криптографическое подтверждение подлинности хоста должно закрыть эту лазейку.

Один из коллективов недавно показал метод Tsforge — обход архитектуры Microsoft DRM для активации продуктов компании. Обходные пути для новой схемы пираты тоже могут найти.

TPM стал обязательным компонентом каждой новой материнской платы после выхода Windows 11. Теперь Microsoft нашла этим чипам ещё одно применение.

Схема работы: аппаратная идентификация KMS-хоста через TPM → подтверждение доверенной конфигурации → проверка, что хост не менялся и не скомпрометирован.

Только после всех проверок сервер сможет обрабатывать массовую активацию машин в организации. Функция станет обязательной в следующем выпуске Windows Server.

С августа 2026 года компания начнёт уведомлять организации с лицензиями Windows Server 2025. Администраторам предстоит подготовить KMS-инфраструктуру к новым требованиям.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик