С пускането на най-новата си операционна система Microsoft принуди цялата екосистема от компютри да направи чипа TPM (Trusted Platform Module) стандартен компонент за всяка нова дънна платка. Сега компанията реши да използва тези чипове за проверка на KMS (Key Management Service) сървърите, чиято софтуерна имитация позволява активирането на Windows и получаването на пиратска копия.

В тази връзка Microsoft обяви ново допълнение към KMS – стандартния механизъм за активиране на Windows в корпоративна среда. Легитимността на сървъра ще се проверява чрез TPM. Пиратите традиционно злоупотребяват с KMS механизма, за да фалшифицират процеса на активиране на Windows. Това представлява проблем за сигурността и в същото време позволява на недобросъвестни потребители да не плащат за нова лицензия за Windows. Функцията „TPM-based attestation“ ще позволи чрез TPM криптографски да се потвърждава легитимността на KMS сървъра.

Microsoft включва TPM чиповете в борбата срещу пиратските активатори на Windows

На началния етап се извършва хардуерна идентификация на KMS хоста чрез TPM и се потвърждава, че той принадлежи към доверена хардуерна конфигурация; след това се проверява дали хостът не е бил променен и не е бил компрометиран и едва след това KMS хостът с този TPM ще получи възможност да обработва масова активация на компютри с Windows в организацията. Тази функция ще бъде задължително включена в следващата версия на Windows Server. От следващия месец Microsoft ще започне да уведомява за това организациите, които притежават лицензи за Windows Server 2025. Администраторите ще трябва да извършат цялата подготвителна работа и да се уверят, че KMS инфраструктурата в предприятието е готова за внедряване на механизма за активация по новия модел.

„С развитието на сигурността на Windows надеждна инфраструктура за активиране ще играе все по-важна роля. KMS Hardware Secured ще ви помогне да подготвите средата си за бъдещето, като същевременно се привеждате в съответствие с непрекъснатите инвестиции на Microsoft в доверието, основано на хардуера.“

заявиха от Microsoft

Разработчиците на пиратски инструменти публикуват решения с отворен код за „неофициални“ процедури за активиране на Windows, включително механизми с „изпращане на данни“ към фалшиви KMS сървъри на всеки 6 месеца. Проверката чрез TPM вероятно ще помогне да се пресече тази практика, ако пиратите не измислят начини за заобикаляне. Една от групите наскоро представи метода Tsforge – заобикаляне на архитектурата DRM на Microsoft за активиране на софтуерни продукти.