🏴☠️ Microsoft готовит очередное закручивание гаек в инфраструктуре корпоративной активации Windows. В редмонде решили пересмотреть старую архитектуру KMS, завязав проверку подлинности серверов на аппаратный модуль доверенной платформы (TPM).
Новая технология TPM-based attestation заставит узлы KMS проходить жесткую аппаратную аттестацию перед тем, как выдавать лицензии клиентам. Если раньше эмулятор KMS мог крутиться на любой виртуальной машине или поддельном сервере, то теперь система затребует криптографическое доказательство того, что хост запущен на доверенном, сертифицированном железе без следов модификации.
Первые звоночки администраторы увидят уже в августе 2026 года, когда Windows Server 2025 начнет выдавать предупреждения о готовности сервера к защите, а принудительной эта фича станет в следующем релизе Windows Server LTSC.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11807
1.17K

- 🤔 5
- 😁 1