Microsoft компаниясы Windows корпоративтік активтеу механизмін қорғауды айтарлықтай күшейтетінін мәлімдеді. 2026 жылдың тамызынан бастап кілттерді басқару қызметі үшін сенімді платформа модулі (TPM) негізінде міндетті аттестация енгізіледі. Бұл операциялық жүйені пираттық активтеудің кең таралған әдістерін пайдалануды айтарлықтай қиындатуы керек, деп хабарлайды infohub.kz сайты.
Windows 11 шыққаннан кейін Microsoft TPM-ді заманауи ДК-дің стандартты компонентіне айналдырып, аналық платалар мен процессор өндірушілерін оны қолдауға міндеттеді. Енді компания бұл аппараттық модульді операциялық жүйенің қауіпсіздігін арттырумен қатар, корпоративтік ортада Windows активтеу процесін қорғау үшін де пайдаланады.
Жаңа KMS Hardware Secured функциясы кілттерді басқару қызметіне аппараттық қорғаныс қосады. TPM KMS инфрақұрылымы орналасқан сервердің заңдылығын криптографиялық тексеру үшін қолданылады. Microsoft-тың айтуынша, зиянкестер жылдар бойы KMS механизмін Windows активтеу процесін бұрмалау үшін пайдаланып келген, бұл лицензия сатып алуды айналып өтуге және сонымен бірге қауіпсіздікке қосымша тәуекелдер тудыруға мүмкіндік берген.
TPM негізіндегі аттестация механизмі бірнеше кезеңнен тұрады. Алдымен модуль KMS-хосттың аппараттық сәйкестендіруін тексереді және сервер Microsoft тарапынан заңды құрылғы ретінде тексерілгенін растайды. Содан кейін жүйе сервердің өзгертулерге немесе бұзылуға ұшырамағанына көз жеткізеді. Осыдан кейін сенімді KMS-хост ұйымдарда Windows-ты жаппай активтеу сұрауларын өңдей алады.
Microsoft компаниясы TPM аттестациясы Windows Server-дің келесі шығарылымында KMS активтеуі үшін міндетті талап болатынын хабарлады. 2026 жылдың тамызынан бастап компания корпоративтік клиенттерді Windows Server 2025-тің жаңа қорғаныс схемасына көшуге дайындығы туралы хабардар ете бастайды. Жүйе әкімшілеріне қолданыстағы KMS инфрақұрылымының жаңа талаптарға сай келетінін және аппараттық активтеуге дайын екенін алдын ала тексеру ұсынылады.
"Windows қауіпсіздігінің дамуына қарай сенімді активтеу инфрақұрылымы маңыздырақ рөл атқаратын болады. KMS Hardware Secured сіздің ортаңызды болашаққа дайындауға көмектеседі, сонымен бірге Microsoft-тың сенімді аппараттық қамтамасыз етуге салып жатқан үздіксіз инвестицияларына сәйкес келеді", — деп мәлімдеді компанияда.
Жаңа енгізілім KMS негізіндегі пираттық Windows активтеу құралдарына елеулі әсер етуі мүмкін. 2025 жылы Microsoft KMS38 активтеу әдісін қолдану мүмкіндігін жауып тастаған болатын, алайда дәстүрлі Online KMS схемасы жұмыс істеуін жалғастырды.
Бұл саладағы ең танымал жобалардың бірі — Windows-ты ресми емес активтеудің бірнеше әдісін ұсынатын ашық құралдар жиынтығы Massgrave. Атап айтқанда, Online KMS әдісі активтеуді ұзарту үшін шамамен алты ай сайын жалған KMS-серверге қосылуды талап етеді. Міндетті TPM аттестациясын енгізу бұл әдісті жұмысқа жарамсыз етуі мүмкін, себебі жалған серверлер аппараттық тексеруден өте алмайды.
Сонымен қатар, жаңа технологияның пираттық активтеу нарығына түпкілікті әсері әлі ашық сұрақ болып қалуда. Жақында Massgrave әзірлеушілері TSforge деп аталатын жаңа әдісті ұсынды, ол олардың айтуынша, Microsoft-тың бағдарламалық өнімдерді активтеу үшін қолданылатын DRM архитектурасын толығымен айналып өтуге қабілетті. Міндетті TPM аттестациясы енгізілгеннен кейін Microsoft-тың қарсы әрекеті қаншалықты тиімді болатыны 2026 жылы корпоративтік клиенттердің жаңа жүйеге көшуі басталғаннан кейін ғана белгілі болады.


