اگر کاربر عادی ویندوز ۱۱ هستید و در تیترها خواندهاید که مایکروسافت میخواهد جلوی فعالسازی غیرقانونی ویندوز را بگیرد، نگران نباشید! تغییر تازهی مایکروسافت هیچ ارتباطی به کاربران عادی ندارد؛ بلکه به سرورهای ویژهای مربوط میشود که شرکتها و سازمانهای بزرگ برای فعالسازی تعداد زیادی دستگاه از آنها استفاده میکنند.
نکته مهم
نوشدارو بههیچوجه استفاده از ابزارهای کرکی (که میتوانند خطرات امنیتی متعدد داشته باشند) را توصیه و تشویق نمیکند. این خبر با درنظرگیری حقایق اقتصادی و قانونی و با هدف جلوگیری از نشر اطلاعات گمراهکننده نوشته شده است.
این سرورها از سیستمی به نام KMS یا «سرویس مدیریت کلید» بهره میگیرند. بهجای اینکه شرکت مجبور شود لایسنس ویندوز را روی صدها کامپیوتر جداگانه فعال کند، یک سرور مرکزی در شبکه میگذارد و تمام دستگاههای سازمان برای تایید مجوز خود به آن متصل میشوند. مایکروسافت میگوید مهاجمان گاهی سرورهای KMS جعلی یا کپیشده میسازند تا دستگاههایی را فعال کنند که مجوزی برای آنها خریده نشده است.
برای سختتر کردن این تقلب، مایکروسافت قابلیتی به نام KMS Hardware-Secured معرفی کرده که از TPM کمک میگیرد. TPM یک تراشه امنیتی سختافزاری در کامپیوتر است که کلیدهای رمزنگاری را در محیطی محافظتشده نگه میدارد و ثابت میکند دستگاه همان سختافزار مورد انتظار است و دستکاری نشده. در روش جدید، سرور KMS باید ابتدا با کمک TPM هویت و سلامت خود را به مایکروسافت ثابت کند؛ در غیر این صورت اجازه فعال کردن دستگاههای سازمان را نخواهد داشت.
