Microsoft разработала метод противодействия пиратским активациям Windows
Согласно информации портала VK Play, Microsoft планирует внедрить новую систему защиты от пиратских активаций Windows, основанную на механизме TPM-based attestation для KMS. Этот метод, используемый организациями для централизованной активации множества компьютеров с корпоративными лицензиями, также применяется в пиратских инструментах, которые имитируют работу легитимных KMS-серверов и позволяют активировать Windows без оплаты. Об этом сообщает Самара онлайн 24.
Новая система позволит серверу криптографически подтверждать свою принадлежность к доверенной аппаратной конфигурации. В первом этапе будет осуществляться идентификация KMS-хоста с использованием TPM, а также проверка целостности его конфигурации.
Только после успешной проверки сервер сможет проводить массовую активацию устройств Windows в организации. Microsoft намерена связать право на использование KMS не только с программной конфигурацией, но и с конкретной доверенной аппаратной средой.
Данная система станет обязательной для следующего выпуска Windows Server. С августа Microsoft начнет уведомлять организации, использующие Windows Server 2025, о предстоящих изменениях, и компании должны будут заранее проверить свою инфраструктуру KMS для подготовки к переходу на новый механизм.
Изменения затронут не только легитимных пользователей, так как разработчики пиратского ПО создают инструменты, имитирующие корпоративную активацию Windows. Некоторые из таких решений требуют периодического обращения к поддельным KMS-серверам для поддержания статуса активации.
TPM-based attestation может значительно усложнить подобные схемы, так как одной программной имитации KMS будет недостаточно для прохождения аппаратной проверки. Эффективность защиты будет зависеть от способности Microsoft закрывать новые методы обхода.


