Microsoft подключает TPM к борьбе с пиратскими активаторами Windows

Компания внедряет механизм TPM-based attestation для KMS — службы управления ключами. Теперь сервер должен доказать, что он запущен на доверенном «железе», а не в эмуляторе или на подделке.

Как работает KMS Hardware-Secured: • TPM проверяет аппаратную идентичность KMS-хоста • Затем проверяется целостность программной среды • Только после двойной проверки — разрешение на выдачу лицензий

Этот механизм ударит по пиратским схемам, построенным на эмуляции KMS или подключении к поддельным онлайн-серверам.

Когда ждать: • С августа 2026 — Windows Server 2025 начнёт уведомлять админов о готовности • Обязательным станет в следующем LTSC-релизе (предположительно Windows Server 2028)

Домашних пользователей с обычным цифровым ключом или лицензией это не коснётся. Изменения направлены на корпоративные KMS-инфраструктуры.

Останется ли лазейка? Посмотрим.