微软要求Windows 的批量激活服务器与 TPM 芯片绑定

好消息是,微软并不会追查普通用户的盗版 Windows。不过,这一变化会影响那些自行部署并运行 KMS 服务器的组织。


微软于 7 月 22 日发布了一份公告,宣布推出名为 “KMS Hardware-Secured”的新要求。等微软推出下一代 Windows Server LTSC 版本后,TPM 认证就会变为强制要求。

微软的文件指出,攻击者会在一些部署了真实 KMS 基础设施的组织内部,使用伪造或克隆的 KMS 服务器来激活未经授权的 Windows 设备。

只要有一台“流氓”服务器伪装得足够逼真,能进入公司的网络并按真实 KMS 主机的方式响应激活请求,就可以在不经公司付费的情况下,悄悄给那些机器完成授权。

微软新宣布的 KMS Hardware-Secured 会要求 KMS 主机在开始为任何设备提供激活前,先通过其 TPM 证明两项关键信息。
• 首先,TPM 会先建立主机的硬件身份,然后微软会把这个身份与它所预期的内容进行比对核验。

• 其次,TPM 会在该身份创建之后确认平台自那时起没有被篡改。

未通过任一检查的主机将不会获得发放许可证的资格。


值得注意的是,KMS Hardware-Secured 不会检查你此刻正在使用的那台电脑。它检查的是服务器组织用于在整个设备集群中激活 Windows 的服务器侧流程:要求服务器本身配备一颗 TPM 芯片,以便向微软证明该服务器的身份。

🗒 标签: #微软 #Windows
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
 
 
Back to Top