Microsoft усложнит пиратскую активацию Windows

Microsoft усилит защиту корпоративной системы активации Windows с помощью специального модуля безопасности. Об этом пишет Techspot.
Новый механизм должен усложнить использование поддельных и клонированных KMS-серверов, которые в том числе применяются для нелегальной активации операционной системы.
- Key Management Service (KMS) позволяет компаниям централизованно активировать большое количество компьютеров с Windows без необходимости делать это вручную. Злоумышленники создают поддельные KMS-серверы, чтобы выдавать пиратские копии системы за легально активированные.
- Новый механизм будет проверять сервер активации с помощью Trusted Platform Module (TPM) — модуль безопасности на материнской плате или процессоре, который хранит криптографические ключи и помогает подтверждать подлинность устройства и целостность компонентов системы. Он обязателен после появления Windows 11, но используется в ПК последние 10 лет.
- Модуль TPM подтвердит аппаратную идентичность устройства и отсутствие несанкционированных изменений. Например, потребуется убедиться, что хост KMS не является подделкой. После этого Microsoft разрешит серверу обрабатывать запросы на активацию Windows.
Фактически Windows в такой связке начнёт привязываться к аппаратному обеспечению компьютера. Всё это должно усложнить пиратскую активацию операционной системы.
Уже с августа Windows Server 2025 начнёт сообщать администраторам, соответствует ли их оборудование новым требованиям. Компаниям заранее рекомендуют проверить совместимость серверов и при необходимости обновить оборудование.
При этом аппаратная проверка станет обязательной частью новой модели безопасности начиная со следующего поколения Windows Server:
«По мере того, как безопасность Windows продолжает развиваться, доверенная инфраструктура активации будет играть всё более важную роль», — сообщили в Microsoft.