- Microsoft планирует усилить защиту активации Windows с помощью TPM-чипов
- Новый механизм будет использовать TPM-аттестацию в службе KMS
- Изменения станут обязательными в следующих версиях Windows Server с августа 2026 года
- Нововведение может осложнить работу сервисов Online KMS
- Разработчики нелицензионных инструментов уже ищут способы обхода
Компания намерена внедрить TPM-аттестацию в службу управления ключами Key Management Service, которую организации используют для массовой активации программных продуктов Microsoft.
Ранее злоумышленники могли имитировать работу KMS-серверов и таким образом активировать Windows и Office без официальной лицензии. Новая система предусматривает аппаратную проверку подлинности сервера.
TPM будет подтверждать, что аппаратный идентификатор KMS-сервера верифицирован Microsoft, а его программное обеспечение и настройки не были изменены или взломаны. Только после успешной проверки сервер сможет обрабатывать запросы на активацию устройств в корпоративной сети.
Аппаратная аттестация станет обязательной в следующих версиях Windows Server. Внедрение изменений начнется в августе 2026 года.
Системным администраторам и IT-подразделениям компаний рекомендуют заранее проверить инфраструктуру на соответствие новым требованиям, чтобы избежать сбоев при массовой активации.
По оценке экспертов, нововведение может серьезно осложнить работу сервисов Online KMS, которые требуют регулярного подключения к сторонним серверам. При этом разработчики нелицензионных инструментов уже пытаются найти альтернативные способы обхода защиты.
Комментарии
Загрузка…
Оставить комментарий