
تغییر بزرگ در سیستم فعالسازی ویندوز
مایکروسافت اعلام کرده است که در نسخه بعدی «ویندوز سرور»، قابلیت جدید TPM-based Attestation به یکی از الزامات فعالسازی سرویس Key Management Service (KMS) تبدیل خواهد شد. این فناوری از تراشه امنیتی Trusted Platform Module (TPM) برای تأیید هویت سختافزاری سرورهای KMS استفاده میکند و امنیت فرآیند فعالسازی ویندوز در سازمانها را به شکل قابلتوجهی افزایش میدهد.
KMS و چالشهای امنیتی
KMS یکی از ابزارهای رسمی مایکروسافت برای فعالسازی همزمان تعداد زیادی از نسخههای ویندوز در شرکتها، سازمانها و مراکز آموزشی است. با این حال، طی سالهای گذشته هکرها و توسعهدهندگان ابزارهای کرک، با شبیهسازی سرورهای KMS موفق شدهاند نسخههای غیرقانونی ویندوز را بدون خرید لایسنس فعال کنند.
فناوری TPM-based Attestation چیست؟
فناوری جدید TPM-based Attestation این روند را دشوارتر میکند. در این روش، ابتدا تراشه TPM هویت سختافزاری سرور KMS را بررسی میکند تا اطمینان حاصل شود سرور موردنظر توسط مایکروسافت بهعنوان یک دستگاه معتبر شناخته شده است. سپس سلامت و یکپارچگی سرور بررسی میشود تا مشخص شود هیچگونه دستکاری یا تغییر غیرمجاز در آن انجام نشده است. تنها پس از تأیید این مراحل، سرور اجازه مدیریت درخواستهای فعالسازی ویندوز را خواهد داشت.
زمانبندی اجرای تغییرات
مایکروسافت اعلام کرده است که از اوت ۲۰۲۶ پیامهای آمادهسازی این تغییر را در ویندوز سرور 2025 نمایش خواهد داد تا مدیران فناوری اطلاعات فرصت کافی برای ارتقای زیرساختهای خود و سازگار کردن سرورهای KMS با الزامات جدید داشته باشند.
آینده امنیت ویندوز
این شرکت تأکید کرده است که آینده امنیت ویندوز بر پایه اعتماد سختافزاری بنا خواهد شد و استفاده از TPM نقش مهمی در محافظت از فرآیندهای حساس، از جمله فعالسازی محصولات نرمافزاری، ایفا میکند. کارشناسان معتقدند این تغییر میتواند ضربه بزرگی به ابزارهای فعالسازی غیررسمی مبتنی بر KMS وارد کند.