تستعد "مايكروسوفت" لتعزيز إجراءات حماية نظام ويندوز من عمليات التفعيل غير الشرعية، عبر الاعتماد بشكل أكبر على شريحة Trusted Platform Module (TPM)، في خطوة تستهدف الحد من استغلال أدوات القرصنة، خاصة داخل بيئات الشركات والمؤسسات.
وكانت الشركة قد جعلت شريحة TPM شرطاً أساسياً لتشغيل ويندوز 11 على معظم الأجهزة الحديثة، لكنها تخطط الآن للاستفادة منها لتعزيز أمن نظام تفعيل ويندوز في المؤسسات.
نظام جديد لحماية تفعيل ويندوز
أعلنت "مايكروسوفت" عن إضافة جديدة إلى خدمة Key Management Service (KMS)، وهي الآلية المستخدمة لتفعيل أعداد كبيرة من أجهزة ويندوز داخل الشركات والمؤسسات، بحسب تقرير نشره موقع "techspot".
وبموجب النظام الجديد، سيعتمد KMS على آلية التحقق المعتمد على شريحة TPM (TPM-based Attestation)، بحيث تُستخدم الشريحة لإثبات أن خادم التفعيل شرعي ولم يتم التلاعب به.
وأوضحت الشركة أن بعض المهاجمين كانوا يستغلون خوادم KMS المزيفة للتحايل على عملية تفعيل ويندوز، سواء لأغراض القرصنة أو لتجنب شراء تراخيص أصلية للنظام.
كيف تعمل آلية TPM الجديدة؟
تعتمد التقنية الجديدة على ثلاث خطوات رئيسية:
- التحقق من الهوية المادية لخادم KMS والتأكد من أنه جهاز موثوق ومعتمد من "مايكروسوفت".
- التأكد من عدم تعرض الخادم لأي تعديل أو عبث قد يؤثر في سلامة عملية التفعيل.
- السماح للخادم، بعد اجتياز عملية التحقق، بإدارة طلبات تفعيل أجهزة ويندوز داخل المؤسسة.
وترى "مايكروسوفت" أن هذه الآلية ستوفر مستوى أعلى من الأمان، لأنها تربط عملية التفعيل مباشرة بالمكونات المادية للجهاز، وليس بالبرمجيات فقط.
شرط إلزامي في الإصدارات المقبلة
وأكدت الشركة أن الاعتماد على TPM-based Attestation سيصبح شرطاً إلزامياً لتفعيل KMS مع الإصدار القادم من Windows Server.
كما ستبدأ "مايكروسوفت" اعتباراً من أغسطس 2026 في توجيه إشعارات واستعدادات لعملاء Windows Server 2025، لحث مسؤولي الأنظمة على تحديث البنية التحتية الخاصة بهم وتجهيز خوادم KMS لدعم النظام الجديد قبل دخوله حيز التنفيذ.
وقالت الشركة إن "البنية التحتية الموثوقة لتفعيل ويندوز ستلعب دوراً متزايد الأهمية مع استمرار تطور تقنيات الحماية، ويُعد KMS Hardware Secured جزءاً من استراتيجية مايكروسوفت لتعزيز الثقة القائمة على العتاد."
ضربة جديدة لأدوات القرصنة
لطالما اعتمدت أدوات تفعيل ويندوز غير الرسمية على تقنيات مستندة إلى KMS لمحاكاة خوادم التفعيل الأصلية.
وفي عام 2025، أغلقت "مايكروسوفت" إحدى الثغرات التي استغلتها طريقة KMS38 الشهيرة، بينما استمرت بعض أساليب التفعيل الأخرى في العمل.
ومن بين أشهر هذه الأدوات، توفر مجموعة Massgrave مفتوحة المصدر طريقة Online KMS، التي تعتمد على الاتصال بشكل دوري بخادم KMS مزيف كل ستة أشهر لتجديد حالة التفعيل.
ويرى التقرير أن اعتماد التحقق عبر TPM قد يوجه ضربة قوية لهذا النوع من أساليب التفعيل، لأنه يجعل انتحال هوية خادم KMS أكثر صعوبة.
سباق مستمر بين "مايكروسوفت" والقراصنة
ورغم تشديد إجراءات الحماية، لا يبدو أن معركة "مايكروسوفت" مع أدوات تفعيل ويندوز غير الرسمية قد انتهت.
فقد كشفت مجموعة Massgrave مؤخراً عن طريقة جديدة تحمل اسم TSforge Activation، وتزعم أنها قادرة على تجاوز منظومة حماية تراخيص ويندوز بالكامل.
ومع ذلك، يبقى من غير الواضح ما إذا كانت هذه الأساليب ستتمكن من الصمود أمام التغييرات الأمنية الجديدة التي تعتزم "مايكروسوفت" تطبيقها في الإصدارات المقبلة من Windows Server، في ظل استمرار الشركة في تعزيز الاعتماد على الحماية المرتبطة بالمكونات المادية للأجهزة.