Новый метод активации Windows: насколько надёжна блокировка через TPM?
Microsoft внедряет привязку Windows к материнской плате через TPM, блокируя активацию через KMS. Насколько эта технология надёжна и какие у неё ограничения?
Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.
Microsoft анонсировала новый механизм активации Windows, который будет привязывать систему к чипу TPM на материнской плате. Как сообщает CNews, это должно заблокировать популярный в России способ пиратской активации через KMS-серверы. Однако насколько эта защита действительно надёжна?
Технически TPM (Trusted Platform Module) — это аппаратный криптопроцессор, который генерирует и хранит ключи шифрования. Если Microsoft будет проверять уникальный ключ TPM при каждой активации, то подмена KMS-сервера или использование нелицензионного ключа станет невозможной, поскольку система будет привязана к конкретному чипу. Пока, по данным Overclockers, новый метод будет тестироваться на корпоративном секторе, что логично: именно там чаще всего используются KMS для централизованной активации.
Однако важно понимать ограничения: сам TPM не является абсолютной защитой. При замене материнской платы или выходе TPM из строя пользователь может столкнуться с проблемами активации даже легальной копии. Кроме того, не все компьютеры имеют TPM 2.0 — особенно старые модели или собранные самостоятельно. В таких случаях Microsoft, вероятно, придётся предусмотреть обходные пути, что может ослабить защиту. Пока детали механизма не раскрыты, судить о его надёжности преждевременно.