Прощай, пиратская «винда»! Microsoft готовится внедрить новые методики защиты корпоративной активации Windows. Начиная с августа 2026 года она будет постепенно переводить службу Key Management Service (KMS) на обязательную аппаратную проверку с использованием модуля Trusted Platform Module (TPM). Это должно затруднить использование пиратских методов активации операционной системы, сообщает TechSpot.
TPM – это специализированный криптографический модуль. Он отвечает за защиту данных и безопасность. Теперь же Microsoft намерена использовать его для проверки подлинности серверов, отвечающих за корпоративную активацию Windows.
Новая технология TPM-based attestation будет выполнять несколько этапов. Сначала система подтвердит аппаратную идентичность KMS-сервера и убедится, что оборудование признано Microsoft доверенным. Только потом будет возможна активация Windows.
По данным компании, злоумышленники давно научились использовать механизм KMS для подмены процесса активации. Такие схемы применяются как при атаках на корпоративную инфраструктуру, так и для нелегальной активации Windows без покупки лицензии.
Microsoft сообщила, что поддержка TPM станет обязательным требованием для KMS в следующем выпуске Windows Server. Уже с августа 2026 года компания начнет предупреждать корпоративных клиентов о необходимости подготовки инфраструктуры. Администраторам рекомендуется заранее проверить, поддерживают ли их KMS-серверы аппаратную аттестацию.
В Microsoft отмечают, что по мере развития механизмов безопасности Windows доверенная инфраструктура активации будет играть все более важную роль. А использование аппаратных средств защиты позволит повысить надежность корпоративных систем и снизить риск компрометации серверов активации.
Читайте по теме. Windows теряет 400 млн пользователей – виноваты смартфоны, Linux и Mac




