Microsoft использует чипы TPM для защиты от пиратских активаторов Windows
Microsoft планирует задействовать чипы TPM для проверки серверов KMS, которые используются для активации Windows. Это решение направлено на борьбу с пиратскими копиями операционной системы.
С выходом Windows 11 компания Microsoft сделала чипы TPM (Trusted Platform Module) обязательными для новых материнских плат. Теперь эти чипы будут использоваться для проверки легитимности серверов KMS (Key Management Service), которые злоупотребляются для активации пиратских версий Windows.
В рамках нового подхода Microsoft будет проверять легитимность KMS-хостов через механизм «TPM-based attestation». Это позволит криптографически удостоверять, что серверы KMS являются доверенными и не были скомпрометированы. На начальном этапе будет осуществляться аппаратная идентификация KMS-хостов, что обеспечит их соответствие доверенной аппаратной конфигурации, прежде чем они смогут обрабатывать массовую активацию Windows в организациях.
Данная функция станет обязательной в следующем выпуске Windows Server. С августа 2026 года Microsoft начнет уведомлять организации с лицензиями Windows Server 2025 о необходимости подготовки своей инфраструктуры KMS к новому механизму активации.
Разработчики пиратских инструментов продолжают создавать решения с открытым исходным кодом для обхода официальных процедур активации. Среди таких решений есть механизмы отправки данных на поддельные KMS-серверы каждые полгода. Использование чипов TPM может помочь в борьбе с этой практикой, однако пиратам, вероятно, потребуется найти новые способы обхода системы. Недавно была представлена методика Tsforge, позволяющая обходить архитектуру Microsoft DRM для активации программного обеспечения.
По материалам: 3dnews.ru