مایکروسافت راه کرک ویندوز را سخت‌تر می‌کند؛ تغییر بزرگ در سیستم فعال‌سازی KMS

مایکروسافت با اعمال تغییری مهم در سازوکار فعال‌سازی ویندوز، قصد دارد امنیت سرویس Key Management Service (KMS) را به سطح بالاتری برساند. بر اساس برنامه جدید، احراز هویت مبتنی بر تراشه TPM به یکی از الزامات استفاده از سرورهای KMS تبدیل خواهد شد. این اقدام می‌تواند بخش قابل‌توجهی از روش‌های فعال‌سازی غیررسمی و ابزارهای کرک ویندوز را با چالش جدی روبه‌رو کند.

مایکروسافت اعلام کرده است که از نسخه بعدی «ویندوز سرور»، قابلیت جدید TPM-based Attestation به یکی از الزامات فعال‌سازی سرویس Key Management Service (KMS) تبدیل خواهد شد.

به گزارش ایتنا به نقل از Techspot، این فناوری از تراشه امنیتی Trusted Platform Module (TPM) برای تأیید هویت سخت‌افزاری سرورهای KMS استفاده می‌کند و امنیت فرآیند فعال‌سازی ویندوز در سازمان‌ها را به شکل قابل‌توجهی افزایش می‌دهد.

KMS یکی از ابزارهای رسمی مایکروسافت برای فعال‌سازی هم‌زمان تعداد زیادی از نسخه‌های ویندوز در شرکت‌ها، سازمان‌ها و مراکز آموزشی است. با این حال، طی سال‌های گذشته هکرها و توسعه‌دهندگان ابزارهای کرک، با شبیه‌سازی سرورهای KMS موفق شده‌اند نسخه‌های غیرقانونی ویندوز را بدون خرید لایسنس فعال کنند.

فناوری جدید TPM-based Attestation این روند را دشوارتر می‌کند. در این روش، ابتدا تراشه TPM هویت سخت‌افزاری سرور KMS را بررسی می‌کند تا اطمینان حاصل شود سرور موردنظر توسط مایکروسافت به‌عنوان یک دستگاه معتبر شناخته شده است. سپس سلامت و یکپارچگی سرور بررسی می‌شود تا مشخص شود هیچ‌گونه دستکاری یا تغییر غیرمجاز در آن انجام نشده است. تنها پس از تأیید این مراحل، سرور اجازه مدیریت درخواست‌های فعال‌سازی ویندوز را خواهد داشت.

مایکروسافت اعلام کرده است که از اوت ۲۰۲۶ پیام‌های آماده‌سازی این تغییر را در ویندوز سرور 2025 نمایش خواهد داد تا مدیران فناوری اطلاعات فرصت کافی برای ارتقای زیرساخت‌های خود و سازگار کردن سرورهای KMS با الزامات جدید داشته باشند.

 

این شرکت تأکید کرده است که آینده امنیت ویندوز بر پایه اعتماد سخت‌افزاری بنا خواهد شد و استفاده از TPM نقش مهمی در محافظت از فرآیندهای حساس، از جمله فعال‌سازی محصولات نرم‌افزاری، ایفا می‌کند.

کارشناسان معتقدند این تغییر می‌تواند ضربه بزرگی به ابزارهای فعال‌سازی غیررسمی مبتنی بر KMS وارد کند. بسیاری از این ابزارها با اتصال دوره‌ای به سرورهای جعلی KMS، نسخه‌های کرک‌شده ویندوز را فعال نگه می‌دارند. با الزام تأیید سخت‌افزاری سرورها از طریق TPM، احتمال از کار افتادن بخش بزرگی از این روش‌ها افزایش می‌یابد.

البته توسعه‌دهندگان ابزارهای کرک نیز بیکار ننشسته‌اند و برخی پروژه‌های متن‌باز مدعی ارائه روش‌های جدیدی برای دور زدن سامانه مدیریت حقوق نرم‌افزار (DRM) مایکروسافت هستند. با این حال، هنوز مشخص نیست این راهکارها تا چه اندازه در برابر سیستم امنیتی جدید مایکروسافت دوام خواهند آورد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا