Microsoft подключает TPM к борьбе с пиратскими активаторами Windows
Компания внедряет механизм TPM-based attestation для KMS — службы управления ключами. Теперь сервер должен доказать, что он запущен на доверенном «железе», а не в эмуляторе или на подделке.
Как работает KMS Hardware-Secured: • TPM проверяет аппаратную идентичность KMS-хоста • Затем проверяется целостность программной среды • Только после двойной проверки — разрешение на выдачу лицензий
Этот механизм ударит по пиратским схемам, построенным на эмуляции KMS или подключении к поддельным онлайн-серверам.
Когда ждать: • С августа 2026 — Windows Server 2025 начнёт уведомлять админов о готовности • Обязательным станет в следующем LTSC-релизе (предположительно Windows Server 2028)
Домашних пользователей с обычным цифровым ключом или лицензией это не коснётся. Изменения направлены на корпоративные KMS-инфраструктуры.
Останется ли лазейка? Посмотрим.