След представянето на Windows 11 компанията Microsoft наложи на цялата екосистема на персоналните компютри да превърне модула Trusted Platform Module (TPM) в стандартен компонент за всяка нова дънна платка или процесор. Сега компанията от Редмънд използва това вече широко разпространено средство, за да подобри процеса на активиране на Windows на корпоративния пазар.
Microsoft наскоро обяви изцяло ново допълнение към Key Management Service (KMS) – стандартна функция за масова активация на Windows устройства в предприятията и другите големи организации. Функцията KMS скоро ще разчита на хардуерната сигурност, като ще използва „мозъка“ за криптиране на TPM, за да проверява легитимността на сървъра, на който се съхраняват данните на KMS.
От Редмънд обясниха, че хакерите традиционно злоупотребяват с KMS, за да фалшифицират процеса на активиране, което представлява както проблем за сигурността, така и начин за индивидуалните потребители да избегнат плащането за лиценз за Windows. Новата опция „удостоверяване на базата на TPM“ ще използва TPM за проверка на криптографското доказателство за целостта на KMS сървъра.
Удостоверяването, базирано на TPM, първо ще провери хардуерната идентичност на KMS хоста, доказвайки, че сървърът е бил проверен от Microsoft като легитимно хардуерно устройство. След това функцията ще потвърди, че KMS хостът не е бил подправен по никакъв начин. Накрая TPM чипът ще позволи на вече проверения KMS хост да управлява заявките за масова активация, изисквани от организацията.
Удостоверяването чрез TPM ще стане задължително изискване за KMS активацията, считано от следващата версия на Windows Server, заяви Microsoft. Компанията ще започне да оказва натиск върху бизнес клиентите си, като ще показва „съобщения за готовност“ в Windows Server 2025, считано от август 2026 г. Системните администратори ще трябва да се адаптират и да подготвят организациите си навреме, като проверят дали тяхната KMS инфраструктура е готова за сигурност на активацията, базирана на този хардуерен компонент.
„С еволюцията на сигурността на Windows надеждната инфраструктура за активиране ще играе все по-важна роля“, заяви Microsoft. „KMS Hardware Secured помага да подготвите средата си за бъдещето, като същевременно се привеждате в съответствие с непрекъснатите инвестиции на Microsoft в доверието, базирано на хардуера.“
Популярните инструменти, предназначени за активиране на пиратските копия на Windows, от доста време използват методи, базирани на KMS. През 2025 г. Microsoft прекрати обходния метод, използван в така наречения метод за активиране „KMS38“, въпреки че „чистата“ KMS активация би трябвало да продължи да работи както се очаква.
Неуловимата група Massgrave предоставя инструменти с отворен код за „неофициални“ процедури за активиране на Windows, включително метод за онлайн KMS, който изисква „свързване с централата“ на фалшив KMS сървър на всеки шест месеца. Удостоверяването, базирано на TPM, може би ще сложи край на пиратството, базирано на Online KMS, макар че ще трябва да изчакаме и да видим как всъщност ще завърши историята.









Коментари
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
Няма коментари към тази новина !
Последни коментари