Microsoft усилит защиту Windows: TPM начнёт выявлять нелегальные KMS-активаторы
- AlexT
- 26-июл-2026, 14:00
- 0 комментариев
- 1 просмотров

Microsoft готовит очередное изменение в системе лицензирования Windows. Компания намерена задействовать модуль доверенной платформы TPM (Trusted Platform Module) для проверки подлинности серверов KMS, что должно значительно осложнить использование популярных пиратских активаторов операционной системы.
Нововведение станет частью будущих версий Windows Server и направлено прежде всего на корпоративный сектор. Microsoft рассчитывает, что аппаратная проверка через TPM позволит эффективнее бороться с поддельными KMS-серверами, которые уже много лет используются для нелегальной активации Windows.
С появлением Windows 11 наличие TPM стало обязательным требованием практически для всех новых компьютеров. Изначально этот модуль предназначался для защиты данных, безопасной загрузки системы, хранения криптографических ключей и работы таких функций, как BitLocker и Windows Hello.
Теперь Microsoft решила использовать его возможности и для контроля инфраструктуры лицензирования Windows.
Компания представила обновление для корпоративной службы Key Management Service (KMS). Новый механизм получил название TPM-based attestation — аппаратная аттестация на основе TPM. Его задача — криптографически подтвердить, что сервер KMS действительно является доверенным и не был изменён злоумышленниками.
Перед тем как сервер KMS сможет обслуживать активацию компьютеров внутри организации, ему предстоит пройти несколько этапов проверки.
Сначала TPM подтвердит аппаратную идентичность сервера и его соответствие доверенной конфигурации. Затем система убедится, что оборудование не подвергалось изменениям, не было скомпрометировано и продолжает работать в безопасном состоянии.
Только после успешного прохождения всех проверок сервер получит право выдавать лицензии корпоративным компьютерам.
По сути, Microsoft переносит часть механизма доверия с программного уровня на аппаратный, что значительно усложняет подделку серверов активации.
Поддержка новой схемы активации появится в следующем выпуске Windows Server и станет обязательной для использования корпоративных KMS-серверов.
Уже с августа 2026 года Microsoft начнёт уведомлять организации, использующие лицензии Windows Server 2025, о предстоящем переходе. Системным администраторам предстоит заранее подготовить инфраструктуру и убедиться, что серверы соответствуют новым требованиям.
На протяжении многих лет одним из самых распространённых способов нелегальной активации Windows остаётся программная эмуляция корпоративных KMS-серверов. Пользователь устанавливает специальный активатор, который создаёт локальный или удалённый поддельный сервер KMS, после чего система считает Windows легально активированной.
Во многих подобных инструментах предусмотрена автоматическая повторная активация каждые 180 дней — именно такой срок используется корпоративной схемой лицензирования Microsoft.
Использование аппаратной проверки через TPM должно значительно осложнить работу подобных решений. Поддельный сервер уже не сможет просто имитировать KMS — ему потребуется пройти криптографическую проверку доверенного оборудования.
Несмотря на усиление защиты, специалисты не исключают, что разработчики пиратских инструментов попытаются найти новые способы обхода ограничений.
Сообщество, занимающееся исследованием механизмов активации Windows, регулярно публикует новые методы обхода лицензирования. Одним из последних стал проект Tsforge, авторы которого заявили о возможности обхода отдельных элементов DRM-защиты Microsoft.
Однако внедрение аппаратной проверки через TPM заметно повышает сложность подобных атак. Если раньше достаточно было программно эмулировать работу KMS-сервера, то теперь злоумышленникам придётся искать способы обхода уже аппаратной криптографической защиты.
Для корпоративных пользователей нововведение должно повысить безопасность инфраструктуры лицензирования, а для авторов нелегальных активаторов станет ещё одним серьёзным препятствием.