مايكروسوفت تستعين بشريحة TPM لإغلاق باب تفعيل ويندوز غير القانوني
تعتزم شركة مايكروسوفت، تشديد إجراءات حماية نظام ويندوز من عمليات التفعيل غير المرخصة، عبر إدخال آلية أمنية جديدة تعتمد على شريحة معالج Trusted Platform Module (TPM)، في خطوة تهدف إلى الحد من استخدام خوادم التفعيل المزيفة وتعزيز أمن المؤسسات.
تفعيل ويندوز غير القانوني
وتأتي الخطوة بعد أن أصبحت شريحة TPM أحد المتطلبات الأساسية لتشغيل Windows 11، إذ تسعى الشركة إلى توسيع دورها ليشمل حماية منظومة تفعيل النظام، خاصة في بيئات العمل التي تعتمد على خوادم Key Management Service (KMS) لإدارة تراخيص عدد كبير من الأجهزة.
تحديث جديد لخدمة KMS
وكشفت مايكروسوفت عن تطوير خدمة KMS بإضافة ميزة TPM-based Attestation، والتي تسمح بالتحقق من أن خادم التفعيل أصلي وموثوق ولم يتعرض لأي تعديل قد يؤثر على سلامة عملية التفعيل.
وأوضحت الشركة أن هذه الآلية جاءت بعد رصد محاولات لاستغلال خوادم KMS مزيفة في تفعيل نسخ غير أصلية من ويندوز، ما تسبب في انتشار أدوات القرصنة التي تحاكي خوادم التفعيل الرسمية.
التحقق من سلامة الخادم
تعتمد التقنية الجديدة على التحقق من الهوية المادية للخادم باستخدام شريحة TPM، ثم التأكد من عدم العبث بمكوناته أو برمجياته، قبل السماح له بتنفيذ عمليات تفعيل أجهزة ويندوز داخل المؤسسات.
وترى مايكروسوفت أن ربط التفعيل بمكونات الجهاز المادية، وليس بالبرمجيات فقط، يوفر مستوى أعلى من الحماية ويجعل اختراق النظام أو انتحال هوية الخوادم أكثر صعوبة.
بدء التطبيق مع Windows Server
وأكدت الشركة أن الميزة الجديدة ستكون إلزامية في الإصدارات المقبلة من Windows Server، مشيرة إلى أنها ستبدأ اعتبارًا من أغسطس 2026 في إخطار مستخدمي Windows Server 2025 بضرورة تحديث البنية التحتية لخوادم KMS استعدادًا لتفعيل النظام الجديد.
وأضافت أن هذه الخطوة تأتي ضمن استراتيجية أوسع لتعزيز مفهوم الأمن المعتمد على العتاد (Hardware-based Security)، في ظل تصاعد التهديدات الإلكترونية وتطور أساليب اختراق أنظمة التشغيل.
ويرى خبراء أن التحديث الجديد قد يحد بشكل كبير من فعالية أدوات التفعيل غير الرسمية التي تعتمد على إنشاء خوادم KMS وهمية، ومن بينها أداة Online KMS التابعة لمشروع Massgrave، والتي تعتمد على تجديد التفعيل بشكل دوري عبر خادم مزيف.
ومن المتوقع أن يؤدي الاعتماد على التحقق عبر شريحة TPM إلى جعل تجاوز نظام التفعيل الرسمي أكثر تعقيدًا، بما يعزز حماية تراخيص ويندوز ويقلل من انتشار النسخ غير المرخصة داخل الشركات والمؤسسات.



