مایکروسافت جلوی فعالسازی غیرقانونی ویندوز را میگیرد
این برنامه فعلاً بر شرکتها و سازمانها تمرکز دارد.
پس از معرفی ویندوز ۱۱، مایکروسافت همه سازندگان کامپیوتر را مجبور کرد تا تراشه امنیتی TPM را روی تمام مادربوردها و پردازندههای جدید قرار دهند. حالا مایکروسافت میخواهد از این تراشه همهگیر استفاده کند تا جلوی فعالسازی غیرقانونی ویندوز را در شرکتها و سازمانها بگیرد.
مایکروسافت بهتازگی قابلیت جدیدی را به سیستم KMS (سرویس مدیریت کلید) اضافه کرده است. KMS ابزاری است که شرکتهای بزرگ برای فعالسازی همزمان صدها یا هزاران کامپیوتر از آن استفاده میکنند. طبق این تغییر جدید، سیستم KMS بهزودی برای تأیید واقعیبودن سرورهای فعالسازی، از تواناییهای پردازشی و رمزنگاری تراشه TPM استفاده خواهد کرد.
نقش چیپ TPM در ارتقا امنیت فعالسازی ویندوز
مایکروسافت توضیح داده که هکرها و افراد سودجو همیشه با دور زدن سیستم KMS، سیستمعامل را بهطور جعلی فعال میکردند. این کار علاوهبر ایجاد خطرات امنیتی، باعث میشد کاربران بدون پرداخت هزینه از ویندوز استفاده کنند. حالا قابلیت جدیدی به نام «تأیید هویت مبتنی بر TPM» اضافه شده است که با کدهای امنیتی، سلامت و واقعیبودن سرور KMS را بررسی میکند.
در این روش جدید، تراشه TPM ابتدا هویت سختافزاری سرور KMS را چک میکند تا مطمئن شود که مایکروسافت این دستگاه را تأیید کرده است. در مرحله بعد، سیستم بررسی میکند تا سرور دستکاری نشده باشد. در نهایت، اگر همهچیز امن بود، تراشه TPM اجازه میدهد که سرور درخواستهای فعالسازی ویندوز را صادر کند.
مایکروسافت درباره این ویژگی میگوید:
«با پیشرفت امنیت ویندوز، امنیت سیستمهای فعالسازی هم اهمیت زیادی پیدا میکند. این ویژگی سختافزاری به شما کمک میکند تا سیستمهای خود را برای آینده آماده کنید و همراه با سازوکار امنیتی جدید مایکروسافت پیش بروید.»
استفاده از تأیید هویت TPM از نسخه بعدی ویندوز سرور اجباری خواهد شد. مایکروسافت از آگوست ۲۰۲۶ و با ویندوز سرور ۲۰۲۵ هشدارهای لازم را برای سازمانها ارسال خواهد کرد. به همین دلیل، مدیران شبکه باید از همین حالا زیرساختهای خود را برای این تغییرات جدید آماده کنند.
