微软利用TPM芯片加强Windows激活过程
近日,微软宣布将通过引入基于可信平台模块(TPM)的验证功能来进一步增强企业市场中的Windows激活过程。这一新功能利用了现在普遍存在的TPM加密能力,以确保KMS服务器的真实性,并防止未经授权的激活行为。从下一个Windows Server版本开始,TPM-based attestation将成为强制性要求。微软计划从2026年8月起通过“准备信息”向企业客户传达这一变化的重要性。长期以来,攻击者一直滥用KMS来伪造激活过程,这既是安全问题也是个人用户避免购买新Windows许可证的方式。新的“基于TPM的验证”选项将使用TPM来验证KMS服务器的加密证明。首先检查KMS主机的硬件身份,并确认该服务器已被微软验证为合法设备;然后确认KMS主机未被篡改;最后,TPM芯片允许已验证的KMS主机管理组织所需的批量激活请求。流行工具长期以来一直使用KMS方法来激活盗版Windows副本,但2025年微软停止了所谓的“KMS38”激活方法的工作方式。“Massgrave”集体提供开源工具用于非官方Windows激活程序,包括每六个月需要与假KMS服务器通信的Online KMS方法。TPM-based attestation可能会终结基于Online KMS的盗版行为,但最终结果还需观察。
