Microsoft будет использовать модуль TPM для борьбы с пиратскими активаторами Windows

Компания Microsoft представила обновление для службы управления ключами KMS, которая используется для массовой активации Windows в корпоративной среде. В следующей версии Windows Server эта система получит поддержку аппаратной проверки через модуль TPM. Такой механизм позволит подтверждать подлинность сервера KMS и повысит защищённость процесса активации.

Новая функция получила название TPM-based attestation. Во время проверки TPM сначала подтверждает, что сервер KMS зарегистрирован Microsoft как доверенное устройство. Затем система убеждается, что его конфигурация не была изменена и не подвергалась вмешательству. Только после успешного прохождения этих этапов сервер сможет обрабатывать запросы на массовую активацию устройств.

По данным Microsoft, злоумышленники давно используют KMS для обхода механизма лицензирования Windows. Поддельные серверы позволяют активировать систему без покупки лицензии, а также создают дополнительные риски для безопасности. Использование TPM должно усложнить подобные схемы за счёт аппаратной проверки доверия.

Начиная со следующего выпуска Windows Server, поддержка TPM-based attestation станет обязательным условием для работы KMS. Уже с августа 2026 года Microsoft начнёт информировать корпоративных заказчиков о необходимости подготовить инфраструктуру к новым требованиям. Системным администраторам рекомендуется заранее проверить совместимость серверов и убедиться, что используемое оборудование поддерживает аппаратную аттестацию.

В Microsoft отмечают, что переход на аппаратную защиту станет частью дальнейшего развития системы безопасности Windows. Компания рассчитывает, что такой подход повысит уровень доверия к инфраструктуре активации и поможет подготовить корпоративные среды к будущим изменениям платформы.

Источник: trashbox.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев