



Microsoft усиливает защиту Windows: популярный способ нелегальной активации может перестать работать
Нововведение в первую очередь касается корпоративного сегмента, однако его последствия могут затронуть и пользователей, которые используют неофициальные инструменты активации Windows. Информация является официальной и опубликована Microsoft.
Key Management Service (KMS) — это встроенный механизм массовой активации Windows, который широко используется компаниями, государственными учреждениями и образовательными организациями для управления сотнями или тысячами компьютеров.
До сих пор злоумышленники и разработчики пиратских активаторов могли создавать поддельные KMS-серверы, заставляя Windows считать систему легально активированной.
Теперь Microsoft внедряет технологию TPM-based attestation — аппаратную проверку подлинности сервера с использованием криптографических возможностей модуля TPM.
Новая схема предусматривает несколько этапов проверки:
Иными словами, поддельный сервер больше не сможет выдавать себя за официальный KMS-хост только за счет программной эмуляции.
После выхода Windows 11 наличие модуля Trusted Platform Module версии 2.0 стало обязательным требованием для большинства новых компьютеров. Благодаря этому TPM фактически превратился в стандартную часть современных материнских плат и процессоров.
Изначально этот модуль использовался для защиты данных, хранения криптографических ключей, работы BitLocker, Windows Hello и других функций безопасности. Теперь Microsoft решила задействовать TPM и для проверки легитимности серверов активации Windows.
В компании считают, что аппаратная проверка значительно усложнит подмену KMS-серверов и повысит общий уровень защиты корпоративной инфраструктуры.
Microsoft уже обозначила сроки перехода на новую систему.
Таким образом компания дает корпоративным клиентам время на модернизацию
Читать на ilenta.com