Microsoft, Windows kurumsal aktivasyon mekanizmasının korunmasını büyük ölçüde güçlendirdiğini duyurdu. Ağustos 2026'dan itibaren Anahtar Yönetim Hizmeti (KMS) için Güvenilir Platform Modülü (TPM) tabanlı zorunlu bir onay getiriliyor. Bu adım, işletim sisteminin popüler korsan aktivasyon yöntemlerinin kullanımını önemli ölçüde zorlaştırması bekleniyor, infohub.kz sitesi bildiriyor.
Windows 11'in piyasaya sürülmesinin ardından Microsoft, TPM'yi modern bilgisayarların standart bir bileşeni haline getirerek anakart ve işlemci üreticilerini bu teknolojiyi desteklemeye zorunlu kıldı. Şimdi şirket, bu donanım modülünü yalnızca işletim sistemi güvenliğini artırmak için değil, aynı zamanda kurumsal ortamda Windows aktivasyon sürecini korumak için kullanıyor.
Yeni KMS Hardware Secured özelliği, Anahtar Yönetim Hizmetine donanımsal koruma ekliyor. TPM, KMS altyapısının barındırıldığı sunucunun meşruiyetini kriptografik olarak doğrulamak için kullanılacak. Microsoft'a göre, saldırganlar yıllardır KMS mekanizmasını Windows aktivasyon sürecini taklit etmek için kullanıyor, bu da lisans satın alımını atlamalarına olanak tanırken aynı zamanda ek güvenlik riskleri oluşturuyordu.
TPM tabanlı onay mekanizması birkaç aşamada çalışacak. İlk olarak, modül KMS ana bilgisayarının donanım kimliğini doğrulayacak ve sunucunun Microsoft tarafından meşru bir cihaz olarak onaylandığını teyit edecek. Ardından sistem, sunucunun değiştirilmediğinden veya ele geçirilmediğinden emin olacak. Bundan sonra, güvenilir KMS ana bilgisayarı, kuruluşlarda toplu Windows aktivasyon taleplerini işleyebilecek.
Microsoft, TPM onayının bir sonraki Windows Server sürümünde KMS aktivasyonu için zorunlu bir gereklilik haline geleceğini bildirdi. Şirket, Ağustos 2026'dan itibaren kurumsal müşterileri Windows Server 2025'in yeni koruma düzenine geçişe hazır olduğu konusunda bilgilendirmeye başlayacak. Sistem yöneticilerine, mevcut KMS altyapısının yeni gereksinimleri karşılayıp karşılamadığını ve donanım aktivasyonuna hazır olup olmadığını önceden kontrol etmeleri öneriliyor.
Şirket yaptığı açıklamada, "Windows güvenliği geliştikçe, güvenilir aktivasyon altyapısı giderek daha önemli bir rol oynayacak. KMS Hardware Secured, ortamınızı geleceğe hazırlamaya yardımcı olurken, Microsoft'un güven donanımına yaptığı sürekli yatırımlarla da uyum sağlıyor." ifadelerine yer verdi.
Bu yenilik, KMS tabanlı yaygın korsan Windows aktivasyon araçlarını ciddi şekilde etkileyebilir. Microsoft, 2025 yılında KMS38 aktivasyon yöntemini kullanma imkanını zaten kapatmıştı, ancak geleneksel Online KMS şeması çalışmaya devam ediyordu.
Bu alandaki en bilinen projelerden biri, birden fazla resmi olmayan Windows aktivasyon yöntemi sunan açık kaynak kodlu Massgrave araç setidir. Özellikle, Online KMS yöntemi, aktivasyonu yenilemek için yaklaşık altı ayda bir sahte bir KMS sunucusuna bağlanmayı gerektirir. Zorunlu TPM onayının getirilmesi, sahte sunucular donanım doğrulamasını geçemeyeceği için bu yöntemi potansiyel olarak işe yaramaz hale getirebilir.
Bununla birlikte, yeni teknolojinin korsan aktivasyon pazarı üzerindeki nihai etkisi hala açık bir soru olarak duruyor. Geçtiğimiz günlerde Massgrave geliştiricileri, yazılım ürünlerini etkinleştirmek için kullanılan Microsoft'un tüm DRM mimarisini atlatabildiğini iddia ettikleri yeni bir TSforge yöntemi sundular. Microsoft'un zorunlu TPM onayını uygulamasının ardından karşı önlemlerinin ne kadar etkili olacağı, kurumsal müşterilerin 2026'da yeni sisteme geçişe başlamasından sonra netleşecek.


