Корпорация Microsoft намерена защитить корпоративный механизм активации Windows от пиратства, внедрив обязательную привязку серверов Key Management Service (KMS) к аппаратным модулям Trusted Platform Module (TPM). Об этом сообщает TechSpot.
tagТехнология KMS традиционно применяется в крупных организациях для централизованной массовой активации компьютеров с корпоративными лицензиями. Однако на протяжении многих лет этот же инструмент используется создателями нелицензионного ПО: пиратские утилиты эмулируют работу официальных KMS-серверов, позволяя бесплатно активировать операционную систему.
Для борьбы с этим Microsoft планирует интегрировать в KMS механизм аттестации на базе TPM (TPM-based attestation). Процесс проверки будет состоять из двух ключевых этапов:
- Сервер-активатор должен будет криптографически подтвердить свою принадлежность к доверенной физической платформе через модуль TPM.
- Система проверит целостность программной конфигурации хоста и убедится в отсутствии следов взлома или компрометации.
Только при успешном прохождении обеих проверок сервер получит право выполнять массовую активацию устройств внутри компании. Таким образом, корпорация связывает возможность использования KMS не просто с набором файлов, а с конкретной доверенной аппаратной средой.
Обновление станет обязательным требованием для следующего выпуска Windows Server. Начиная с августа 2025 года компания начнет рассылать уведомления администраторам, использующим Windows Server 2025. Организациям потребуется заблаговременно провести аудит своей инфраструктуры и подготовить ее к переходу на новый протокол верификации.
Нововведение напрямую затронет и теневой рынок программного обеспечения. Разработчики контрафактных инструментов регулярно выпускают решения, имитирующие корпоративную активацию продуктов Microsoft, которые часто требуют периодического подключения к поддельным серверам для продления лицензии.
Внедрение обязательной TPM-attestation должно существенно осложнить жизнь распространителям пиратского ПО, так как простой программной имитации сервера окажется недостаточно — подделке необходимо будет пройти строгую аппаратную проверку. Тем не менее, итоговая эффективность защиты будет зависеть от того, насколько оперативно Microsoft сможет реагировать на появление новых методов обхода этой системы.
Источник: sport24.ru


Комментарии