مايكروسوفت تشدد حماية ويندوز ضد التفعيل غير الشرعي عبر شريحة TPM
تستعد شركة مايكروسوفت لإطلاق آلية جديدة لتعزيز حماية نظام ويندوز من أساليب التفعيل غير القانونية، عبر توسيع الاعتماد على شريحة Trusted Platform Module (TPM)، في خطوة تستهدف الحد من استخدام خوادم التفعيل المزيفة وأدوات القرصنة، خاصة داخل الشركات والمؤسسات.
شريحة TPM
وكانت مايكروسوفت قد اشترطت وجود شريحة TPM لتشغيل Windows 11 على معظم الأجهزة الحديثة، إلا أنها تعتزم الآن توظيفها لتأمين نظام تفعيل ويندوز داخل بيئات الأعمال، من خلال ربط عملية التفعيل بالمكونات المادية للأجهزة.
آلية جديدة لتأمين خوادم التفعيل
وأعلنت الشركة عن تحديث جديد لخدمة Key Management Service (KMS)، وهي الخدمة التي تعتمد عليها المؤسسات لتفعيل أعداد كبيرة من أجهزة ويندوز باستخدام خادم مركزي.
وبموجب النظام الجديد، ستستخدم الخدمة تقنية TPM-based Attestation للتحقق من هوية خادم التفعيل، بما يضمن أنه خادم أصلي وموثوق ولم يتعرض لأي تعديل أو تلاعب.
وأوضحت مايكروسوفت أن بعض الجهات كانت تستغل خوادم KMS مزيفة لتجاوز متطلبات التفعيل الرسمي، ما يسمح باستخدام نسخ غير مرخصة من نظام التشغيل دون شراء تراخيص أصلية.
كيف تعمل التقنية الجديدة؟
تعتمد آلية الحماية الجديدة على ثلاث مراحل رئيسية:
التحقق من أن خادم KMS يعمل على جهاز موثوق يعتمد على شريحة TPM.
التأكد من سلامة الخادم وعدم تعرضه للتعديل أو الاختراق.
السماح للخادم بإدارة عمليات تفعيل أجهزة ويندوز داخل المؤسسة بعد اجتياز عملية التحقق.
وترى مايكروسوفت أن ربط عملية التفعيل بالمكونات المادية للجهاز يرفع مستوى الأمان ويجعل تقليد خوادم التفعيل الأصلية أكثر صعوبة.
تطبيق إلزامي مع الإصدارات المقبلة
وأكدت الشركة أن ميزة TPM-based Attestation ستصبح شرطًا أساسيًا لتشغيل KMS في الإصدارات المقبلة من Windows Server، مشيرة إلى أنها ستبدأ اعتبارًا من أغسطس 2026 في إخطار مستخدمي Windows Server 2025 بضرورة تحديث خوادمهم وتجهيزها لدعم النظام الجديد قبل دخوله حيز التنفيذ.
وأضافت أن تأمين البنية التحتية الخاصة بعمليات التفعيل يمثل جزءًا من استراتيجيتها لتعزيز الثقة في الأنظمة المعتمدة على العتاد، مع تطور التهديدات الإلكترونية.
ضربة متوقعة لأدوات تفعيل ويندوز
ومن المتوقع أن يؤثر التحديث الجديد على أدوات التفعيل غير الرسمية التي تعتمد على محاكاة خوادم KMS، والتي استخدمت لسنوات لتفعيل نسخ ويندوز دون تراخيص.
وكانت مايكروسوفت قد أغلقت خلال عام 2025 إحدى الثغرات التي استغلتها أداة KMS38، بينما استمرت أدوات أخرى، مثل Online KMS التابعة لمشروع Massgrave، في العمل عبر الاتصال الدوري بخوادم تفعيل مزيفة.
ويرى مراقبون أن الاعتماد على التحقق عبر شريحة TPM سيجعل انتحال هوية خوادم التفعيل أكثر تعقيدًا، ما قد يحد بشكل كبير من انتشار أساليب تفعيل ويندوز غير الشرعية داخل المؤسسات.

