Μετά την κυκλοφορία των Windows 11, η Microsoft ανάγκασε ολόκληρο το οικοσύστημα των Windows να χρησιμοποιεί την Μονάδα Αξιόπιστης Πλατφόρμας (TPM από το Trusted Platform Module). Τώρα, το Redmond εκμεταλλεύεται την Μονάδα Αξιόπιστης Πλατφόρμας για να ενισχύσει περαιτέρω τη διαδικασία ενεργοποίησης των Windows.
Η Microsoft ανακοίνωσε πρόσφατα μια νέα προσθήκη στην Υπηρεσία Διαχείρισης Κλειδιών (KMS από το Key Management Service), μια τυπική λειτουργία για μαζική ενεργοποίηση συσκευών με Windows σε επιχειρήσεις και άλλους μεγάλους οργανισμούς. Η λειτουργία KMS σύντομα θα χρησιμοποιεί την hardware ασφάλεια, με τον “εγκέφαλο” κρυπτογράφησης της TPM για να επαληθεύει τη νομιμότητα του διακομιστή που φιλοξενεί τα δεδομένα του KMS.
Η Redmond ανέφερε ότι ορισμένοι καταχρώνται την KMS για να πλαστογραφήσουν τη διαδικασία ενεργοποίησης, κάτι που αποτελεί τόσο ζήτημα ασφάλειας όσο και έναν τρόπο για τους μεμονωμένους χρήστες να αποφύγουν την πληρωμή για μια νέα άδεια χρήσης των Windows. Η νέα επιλογή “βεβαίωση που βασίζεται σε TPM” θα χρησιμοποιεί την TPM για την επαλήθευση της κρυπτογραφικής απόδειξης της ακεραιότητας ενός διακομιστή KMS.
Η επιβεβαίωση που θα χρησιμοποιεί την TPM θα ελέγχει πρώτα την ταυτότητα hardware του κεντρικού υπολογιστή KMS, αποδεικνύοντας ότι ο διακομιστής έχει επαληθευτεί από τη Microsoft σαν νόμιμη συσκευή. Στη συνέχεια, η λειτουργία θα επιβεβαιώνει ότι ο κεντρικός υπολογιστής KMS δεν έχει παραβιαστεί με κάποιον τρόπο. Τέλος, το TPM chiplet θα επιτρέπει στον πλέον επαληθευμένο κεντρικό υπολογιστή KMS να διαχειρίζεται τα αιτήματα μαζικής ενεργοποίησης.
Η επιβεβαίωση μέσωε TPM θα γίνει υποχρεωτική απαίτηση για την ενεργοποίηση KMS ξεκινώντας από την επόμενη έκδοση του Windows Server, δήλωσε η Microsoft. Η εταιρεία θα αρχίσει να πιέζει τους επιχειρηματικούς πελάτες κοινοποιώντας “μηνύματα ετοιμότητας” στον Windows Server 2025, ξεκινώντας από τον Αύγουστο του 2026. Οι διαχειριστές συστημάτων θα πρέπει να προσαρμοστούν και να προετοιμάσουν τους οργανισμούς τους εγκαίρως, ελέγχοντας εάν η υποδομή KMS που χρησιμοποιούν είναι έτοιμη για ενεργοποιήσεις που βασίζονται σε hardware.
“Καθώς η ασφάλεια των Windows συνεχίζει να εξελίσσεται, η αξιόπιστη υποδομή ενεργοποίησης θα διαδραματίζει όλο και πιο σημαντικό ρόλο”, δήλωσε η Microsoft.
Δημοφιλή εργαλεία που έχουν σχεδιαστεί για την ενεργοποίηση πειρατικών αντιγράφων των Windows χρησιμοποιούν μεθόδους που βασίζονται σε KMS εδώ και αρκετό καιρό.
Η ομάδα Massgrave παρέχει εργαλεία ανοιχτού κώδικα για “ανεπίσημες” διαδικασίες ενεργοποίησης των Windows, συμπεριλαμβανομένης μιας μεθόδου Online KMS.
Η επιβεβαίωση που θα χρησιμοποιεί την TPM μπορεί να είναι το τέλος της πειρατείας μέσω του KMS, αν και θα πρέπει να περιμένουμε να δούμε πώς θα τελειώσει η ιστορία. Η Massgrave παρουσίασε πρόσφατα τη νέα μέθοδο ενεργοποίησης την TSforge, η οποία φέρεται να μπορεί να παρακάμψει ολόκληρη την αρχιτεκτονική DRM της Microsoft για την ενεργοποίηση προϊόντων λογισμικού.
Αν και τα δελτία τύπου θα είναι από πολύ επιλεγμένα έως και σπάνια, είπα να περάσω … γιατί καμιά φορά κρύβονται οι συντάκτες.


