نرم افزار و برنامه ها

مایکروسافت با چیپ TPM جلوی فعال‌سازی غیرقانونی ویندوز را می‌گیرد

پس از معرفی ویندوز ۱۱، مایکروسافت همه سازندگان کامپیوتر را مجبور کرد تا تراشه امنیتی TPM را روی تمام مادربوردها و پردازنده‌های جدید قرار دهند. حالا مایکروسافت می‌خواهد از این تراشه همه‌گیر استفاده کند تا جلوی فعال‌سازی غیرقانونی ویندوز را در شرکت‌ها و سازمان‌ها بگیرد.

مایکروسافت به‌تازگی قابلیت جدیدی را به سیستم KMS (سرویس مدیریت کلید) اضافه کرده است. KMS ابزاری است که شرکت‌های بزرگ برای فعال‌سازی هم‌زمان صدها یا هزاران کامپیوتر از آن استفاده می‌کنند. طبق این تغییر جدید، سیستم KMS به‌زودی برای تأیید واقعی‌بودن سرورهای فعال‌سازی، از توانایی‌های پردازشی و رمزنگاری تراشه TPM استفاده خواهد کرد.

نقش چیپ TPM در ارتقا امنیت فعال‌سازی ویندوز

مایکروسافت توضیح داده که هکرها و افراد سودجو همیشه با دور زدن سیستم KMS، سیستم‌عامل را به‌طور جعلی فعال می‌کردند. این کار علاوه‌بر ایجاد خطرات امنیتی، باعث می‌شد کاربران بدون پرداخت هزینه از ویندوز استفاده کنند. حالا قابلیت جدیدی به نام «تأیید هویت مبتنی بر TPM» اضافه شده است که با کدهای امنیتی، سلامت و واقعی‌بودن سرور KMS را بررسی می‌کند.

در این روش جدید، تراشه TPM ابتدا هویت سخت‌افزاری سرور KMS را چک می‌کند تا مطمئن شود که مایکروسافت این دستگاه را تأیید کرده است. در مرحله بعد، سیستم بررسی می‌کند تا سرور دستکاری نشده باشد. در نهایت، اگر همه‌چیز امن بود، تراشه TPM اجازه می‌دهد که سرور درخواست‌های فعال‌سازی ویندوز را صادر کند.

مایکروسافت درباره این ویژگی می‌گوید:

«با پیشرفت امنیت ویندوز، امنیت سیستم‌های فعال‌سازی هم اهمیت زیادی پیدا می‌کند. این ویژگی سخت‌افزاری به شما کمک می‌کند تا سیستم‌های خود را برای آینده آماده کنید و همراه با سازوکار امنیتی جدید مایکروسافت پیش بروید.»

استفاده از تأیید هویت TPM از نسخه بعدی ویندوز سرور اجباری خواهد شد. مایکروسافت از آگوست ۲۰۲۶ و با ویندوز سرور ۲۰۲۵ هشدارهای لازم را برای سازمان‌ها ارسال خواهد کرد. به همین دلیل، مدیران شبکه باید از همین حالا زیرساخت‌های خود را برای این تغییرات جدید آماده کنند.

مقالات مرتبط

دکمه بازگشت به بالا