Фото: Sunny Hassan на Unsplash
Клучни точки
  • Microsoft го надградува Key Management Service (KMS) со хардверски базирана заштита користејќи ги TPM (Trusted Platform Module) чиповите.
  • Новата функција за „TPM-базирана атестација“ ќе ја проверува криптографската автентичност и интегритетот на серверот пред да дозволи масовна активација на уредите во мрежата.
  • Системот за рано известување за подготвеност (readiness messaging) ќе започне во август 2026 година со Windows Server 2025, пред функцијата да стане задолжителен услов во следната верзија.
  • Оваа имплементација директно ги загрозува популарните алатки за пиратерија кои користат лажни онлајн KMS сервери за заобиколување на лиценцирањето.

По контроверзниот потег со кој TPM (Trusted Platform Module) стана задолжителен хардверски стандард за инсталација на Windows 11, Microsoft сега го користи овој безбедносен модул за дополнително зацврстување на процесот на активација во корпоративниот сектор. 

Компанијата најави нова безбедносна функција за Key Management Service (KMS), кој е стандардниот протокол за масовна активација на уреди во големи организации и кој наскоро ќе се потпира исклучиво на хардверски базирана „доверба“.

Традиционално, KMS архитектурата беше честа мета на малициозни актери и софтверски пирати кои го злоупотребуваа процесот преку измама на серверот. Со користење на лажни KMS сервери, корисниците можеа да ги пренасочат барањата за активација, со што системот се лажеше дека комуницира со легитимен корпоративен сервер. 

За да се стави крај на оваа практика, Microsoft воведува „TPM-базирана атестација“. Оваа технологија го користи TPM чипот како криптографски „мозок“ за да ја потврди автентичноста на хардверскиот идентитет на KMS домаќинот (host).

Овој потег претставува значаен исчекор во пошироката индустриска транзиција кон „Zero Trust“ архитектура, каде што софтверските проверки веќе не се сметаат за доволни без хардверски корен на доверба (hardware-rooted trust).

Ова е директен удар врз популарните колективи за развој на алатки за нелегална активација, како што е Massgrave, чии решенија често се потпираа на „Online KMS“ скрипти кои рутински комуницираат со фиктивни сервери за да ја одржуваат активацијата. 

Иако хардверската атестација најверојатно ќе стави крај на овие специфични методи, историјата на системите за заштита на дигиталните права (DRM) сугерира дека ова само ќе ја забрза еволуцијата на алтернативни техники. Пиратските групи веќе истражуваат нови вектори, како што се неодамнешните обиди целосно да се заобиколи DRM архитектурата за активација на Microsoft.