Софтуер и услуги

Редакция Overclock.bg ·

Microsoft впряга TPM срещу пиратските активации на Windows

Microsoft впряга TPM срещу пиратските активации на Windows

Microsoft се готви да затвори един от най-дълготрайните начини за пиратско активиране на Windows. Компанията ще направи TPM-базирана атестация (TPM-based attestation) задължителна за услугата за корпоративни активации Key Management Service (KMS), като първите проверки за готовност започват през август 2026 г. през Windows Server 2025. Идеята е проста: сървърът, който раздава активации в дадена организация, вече ще трябва да докаже с хардуер, че наистина е легитимна, непокътната машина — нещо, което клонираните и виртуалните „KMS хостове” на пиратския софтуер не могат.

Какво е KMS и защо е важен

KMS е механизмът, който Microsoft предлага на компании, университети и държавни институции за масово активиране на много машини наведнъж. Вместо всеки компютър да звъни към сървърите на Microsoft, организацията вдига собствен KMS хост, а клиентите се активират срещу него и се „обаждат” отново на всеки 180 дни, за да подновят активацията.

Точно тази архитектура години наред е гръбнакът на пиратството. Инструменти като популярния сборник на колектива Massgrave вдигат фалшив или емулиран KMS сървър на локалната машина, който отговаря на заявките за активация все едно е истински корпоративен хост. За системата всичко изглежда наред и Windows се активира без валиден лиценз.

Как работи новият механизъм

Новата защита стъпва на Trusted Platform Module — криптографския чип, вграден в дъното или процесора на модерните машини. Преди да получи право да активира устройства, KMS хостът трябва да използва своя TPM, за да атестира — тоест да представи криптографско доказателство — че работи на одобрен и неподправен хардуер. Microsoft проверява това доказателство и едва тогава хостът може да обслужва активации в организацията.

Процесът минава през три стъпки: проверка на хардуера (машината е легитимна), проверка на целостта (сървърът не е бил подправен) и чак тогава обработка на активациите. Ключовото е, че виртуализиран или емулиран KMS хост без валидна, хардуерно подкрепена атестация просто не отговаря на условията — а именно на такива хостове стъпват пиратските инструменти от над десетилетие насам.

Администраторите ще могат да проверят статуса на машина с командата slmgr /dlv. Годните системи ще докладват съобщение от рода на „това устройство отговаря на условията да служи като KMS хост с хардуерна защита”, а негодните — че не покриват изискванията.

slmgr /dlv

Кои версии са засегнати

Тук идва важното уточнение: това не е промяна, насочена към домашния потребител. Механизмът засяга корпоративните среди за масова активация — тоест KMS инфраструктурата, а не еднократните лицензи, които купувате в магазина. TPM атестацията ще стане задължителна част от KMS активациите с хардуерна защита в следващото Long-Term Servicing Channel (LTSC) издание на Windows Server. Windows Server 2025 започва да показва известия за готовност от август 2026 г., за да дадат време на системните администратори да подготвят инфраструктурата преди крайния срок.

Защо TPM 2.0 дава по-строг контрол

Не е случайно, че Microsoft залага на TPM тъкмо сега. Чипът TPM 2.0 е задължителен за Windows 11 още от старта на системата и вече присъства масово в парка от машини. Той пази ключове и удостоверения в изолиран хардуер, до който софтуерът няма пряк достъп — точно затова емулация или клониране на легитимна активация става практически невъзможно. Софтуерният модел на доверие се заменя с хардуерно подкрепен, а това променя баланса на силите.

Какво означава за пиратите и за стария хардуер

За пиратството ударът е сериозен. „Онлайн KMS” методите, които разчитат на периодичното „обаждане” на фалшив сървър, вероятно отиват към своя край. По-старият трик KMS38 (който удължаваше активацията до 2038 г.) вече беше блокиран през 2025 г. Като алтернатива остават офлайн подходи като TSforge на Massgrave, които не минават през KMS — но и те живеят в постоянна надпревара с Microsoft.

Обратната страна на медала е за собствениците на по-стар хардуер без TPM 2.0. Такива машини не могат да участват в легитимната масова активация по новата схема, което на практика ги изтласква още по-встрани — точно както липсата на TPM вече ги отряза от официалната поддръжка на Windows 11 и предстоящия край на Windows 10 през октомври 2026 г..

Заключение

Ходът се вписва в дългосрочната линия на Microsoft да превърне TPM от препоръка в задължителен фундамент на Windows. За компаниите с легитимни лицензи промяната е предимно административна — трябва да проверят готовността на своите KMS хостове преди август 2026 г. За пиратския екосистема това е поредната затворена врата, а за собствениците на машини отпреди епохата на TPM 2.0 — още едно напомняне, че прозорецът бавно се затваря. Повече технически детайли са налични в оригиналния материал на TechSpot и в анализа на Petri.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още