Сегодня 26 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → tpm

Microsoft подключит чипы TPM к борьбе с пиратскими активаторами Windows

С выпуском Windows 11 компания Microsoft вынудила всю экосистему ПК сделать чип TPM (Trusted Platform Module) стандартным компонентом для каждой новой материнской платы. Теперь компания решила использовать эти чипы для проверки серверов KMS (Key Management Service), программная имитация которых позволяет активировать Windows и получать пиратскую копию.

 Источник изображения: BoliviaInteligente / unsplash.com

Microsoft анонсировала новое дополнение к KMS — стандартному механизму активации Windows на предприятиях. Легитимность сервера будет проверяться через TPM. Пираты традиционно злоупотребляют механизмом KMS для подделки процесса активации Windows. Это представляет собой проблему безопасности, и, вместе с тем, позволяет недобросовестным пользователям не платить за новую лицензию Windows. Функция «TPM-based attestation» позволит при помощи TPM криптографически подтверждать легитимность сервера KMS.

На начальном этапе проводится аппаратная идентификация KMS-хоста через TPM и подтверждается его принадлежность к доверенной аппаратной конфигурации; далее проводится проверка, что хост не менялся и не был скомпрометирован — и только после этого KMS-хост с этим TPM получит возможность обрабатывать массовую активацию компьютеров Windows в организации. Эта функция станет в обязательном порядке присутствовать в следующем выпуске Windows Server. С августа 2026 года Microsoft начнёт уведомлять об этом организации, которые обладающие лицензиями Windows Server 2025. Администраторам придётся провести всю подготовительную работу и убедиться, что инфраструктура KMS на предприятии готова к развёртыванию механизма активации по новому образцу.

Разработчики пиратских инструментов публикуют решения с открытым исходным кодом для «неофициальных» процедур активации Windows, в том числе механизмы с «отправкой данных» на поддельные KMS-серверы каждые полгода. Проверка по TPM, вероятно, поможет пресечь эту практику, если пираты не придумают обходных путей. Один из коллективов недавно представил метод Tsforge — обход архитектуры Microsoft DRM для активации программных продуктов.

Microsoft рассказала о пользе TPM, чтобы убедить пользователей перейти на Windows 11

С приближением окончания поддержки операционной системы Windows 10 компания Microsoft прилагает всё больше усилий, чтобы побудить пользователей перейти на Windows 11 — даже если для этого придётся отказаться от текущего ПК и приобрести новый, способный работать с новой ОС.

 Источник изображения: Microsoft

Источник изображения: Microsoft

В рамках последней попытки побудить пользователей перейти с устаревающей ОС на новую компания описала преимущества системы Trusted Platform Module (TPM) и того, как она делает Windows 11 лучше и безопаснее предшественника. Microsoft выделила четыре фактора, которые делают TPM такой полезной:

  • TPM защищает ваши данные. Она может шифровать информацию, затрудняя хакерам доступ к конфиденциальным данным. Это особенно важно для защиты личных сведений, финансовой информации и чувствительных файлов.
  • Она гарантирует надёжность программного обеспечения. TPM проверяет целостность программного обеспечения и прошивки системы. Эта функция, называемая безопасной загрузкой, помогает предотвратить запуск вредоносных программ при старте устройства.
  • Защита от физического вмешательства. Если кто-то попытается физически вмешаться в оборудование, TPM сможет обнаружить изменения и заблокировать загрузку системы, тем самым защитив устройство от аппаратных атак.
  • TPM поддерживает расширенные функции безопасности. Многие из наиболее эффективных средств защиты Windows 11 работают благодаря TPM. Эти инструменты помогают сохранить данные в безопасности даже в случае утери или кражи устройства.

Хотя TPM и Windows 11 действительно обеспечивают более высокий уровень безопасности, важно понимать, что Microsoft сделала поддержку TPM 2.0 обязательным системным требованием для установки Windows 11. Именно поэтому многие старые ПК с Windows 10 не подлежат обновлению.

Ранее Microsoft публиковала руководство, следуя которому можно было установить Windows 11 на компьютеры, не соответствующие минимальным системным требованиям. Для этого требовалось внести изменения в реестр, что позволяло обойти ограничения, касающиеся современных процессоров и модуля TPM 2.0. Однако компания настоятельно не рекомендовала использовать этот способ, поскольку он мог привести к «серьёзным проблемам» при ошибках со стороны пользователя. Спустя некоторое время Microsoft удалила это руководство.

Напомним, что после прекращения официальной поддержки Windows 10 в октябре этого года у пользователей некоторое время сохранится возможность получать обновления безопасности для этой ОС. Однако данная возможность будет платной.

Microsoft пообещала ничего не менять в установке Windows 11 на старые компьютеры

Поддержка Windows 10 прекратится в октябре 2025 года, но далеко не все компьютеры получится обновить до Windows 11 штатными средствами, и Microsoft посоветовала их владельцам не питать иллюзий — системное требование о наличии Trusted Platform Module (TPM) 2.0 для актуальной системы «обсуждению не подлежит».

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Компания опубликовала в блоге материал под названием «TPM 2.0 — необходимость для безопасной и перспективной Windows 11», в котором ясно дала понять, что не снизит строгие требования для новой системы, даже чтобы побудить людей обновиться с Windows 10. Наличие этого модуля среди системных требований новой платформы оказалось неожиданным, когда её анонсировали в 2021 году, и сегодня практически все современные ПК поставляются с TPM. Это чип или программный модуль, который участвует в шифровании данных, подтверждает цифровые подписи и применяется в других связанных с криптографией операциях.

«TPM 2.0 играет решающую роль в улучшении защиты личности и данных на устройствах под управлением Windows, а также в поддержании целостности вашей системы. TPM 2.0 также обеспечивает Windows 11 готовность к будущему. Один из способов добиться этого — помочь защитить важную информацию, когда функции ИИ проникают в физическую, облачную и серверную архитектуру», — пишет старший менеджер по продуктам в Microsoft Стивен Хоскинг (Steven Hosking). TPM активно используется функциями безопасности в Windows 11: Credential Guard, Windows Hello for Business, шифрование BitLocker и защита загрузки Secure Boot.

Microsoft рассматривает TPM 2.0 как «не подлежащий обсуждению стандарт для будущего Windows», поэтому системные требования к оборудованию пересматриваться не будут. Компьютеры под Windows 11 также должны поддерживать функции безопасности, основанные на виртуализации и проверки целостности кода с защитой гипервизором (HVCI), а значит, система может работать только на процессорах, выпущенных после 2018 года.

Несмотря на ограничения Microsoft, в течение многих лет энтузиасты находили обходные пути, позволяющих запускать Windows 11 на неподдерживаемом оборудовании. Изначально Microsoft не применяла проверку аппаратного соответствия для виртуализированных версий Windows 11, но в последние годы компания плотнее занялась вопросом обхода ограничений. Улучшенные проверки совместимости в Windows 11 24H2 заставили такие инструменты, как Flyby11, использовать для установки Windows 11 подход, применяемый при установке Windows Server. Корпоративные клиенты могут воспользоваться официальной Windows 11 LTSC 2024, которая работает без TPM, но требования в отношении процессоров остаются актуальными.

Также Microsoft начнёт донимать пользователей, сумевших установить Windows 11 на несовместимый компьютер, предупреждениями. В свежем документе службы поддержки Microsoft говорится следующее: «Когда Windows 11 устанавливается на устройство, не соответствующее минимальным системным требованиям, на рабочий стол Windows 11 добавляется водяной знак. В «Настройках» также может появиться уведомление о том, что требования не соблюдены».

Если водяные знаки вас не пугают, Microsoft дополнительно отговаривает пользователей от установки обновленной ОС на неподдерживаемое оборудование, добавляя отказ от ответственности. Отказ от ответственности гласит, что любые повреждения ПК «из-за отсутствия совместимости не покрываются гарантией производителя».


window-new
Soft
Hard
Тренды 🔥
«Хватит пугать людей» — Дженсен Хуанг раскритиковал апокалиптическую риторику ИИ-отрасли 11 ч.
Новая статья: Moss: The Forgotten Relic — сказочный сборник, сбежавший из VR-плена. Рецензия 12 ч.
В США разгорелись споры между сторонниками и противниками открытых ИИ-моделей 15 ч.
OpenAI целую неделю не замечала, что её ИИ-агенты взломали Hugging Face 24 ч.
Microsoft представила ИИ-модели для работы с изображениями и речью — они значительно экономнее аналогов OpenAI 25-07 11:11
Чат-бот Meta AI получил возможности персонального помощника как в ChatGPT и Gemini 25-07 06:00
Доля российских продуктов на рынке инфраструктурного ПО достигла 68 % — в 2021 году она составляла всего 8 % 25-07 00:21
Новая статья: The Alters: Last Variable — последняя тайна. Рецензия 25-07 00:04
Глава Amazon Games перенёс Tomb Raider: Catalyst на 2028 год, но Amazon Games это опровергла 24-07 23:12
Anthropic внезапно выпустила Claude Opus 5 — почти как Fable 5, но по ценам на уровне предшественника 24-07 23:11