Hết thời dùng chùa, Microsoft chuẩn bị nâng cấp cơ chế kích hoạt Windows

Đây được xem là động thái tiếp trong chiến lược tăng cường bảo mật của Microsoft.

Tập đoàn công nghệ Microsoft gần đây đã và đang thực hiện nhiều biện pháp nhằm nâng cao bảo mật cho hệ điều hành Windows và các sản phẩm của mình.

Nỗ lực chống các chiêu trò kích hoạt Windows lậu
Nỗ lực chống các chiêu trò kích hoạt Windows lậu

Nỗ lực chống các chiêu trò kích hoạt Windows lậu

Windows hiện là hệ điều hành phổ biến nhất thế giới, được hầu hết các nhà sản xuất máy tính bàn và laptop lớn tin dùng. Sự phổ biến rộng khắp này giúp Windows tiếp cận hàng tỷ người dùng, nhưng đồng thời cũng biến vấn đề bản quyền trở thành một thách thức lớn đối với Microsoft.

Do chi phí sở hữu phần mềm chính hãng không nhỏ, tình trạng sử dụng các công cụ bẻ khóa hay kích hoạt qua máy chủ KMS giả mạo vẫn diễn ra tràn lan.

Để xử lý triệt để bài toán này, Microsoft đang triển khai hàng loạt cải tiến bảo mật với quy mô lớn và mạnh mẽ.

Microsoft đang triển khai hàng loạt cải tiến bảo mật với quy mô lớn và mạnh mẽ.
Microsoft đang triển khai hàng loạt cải tiến bảo mật với quy mô lớn và mạnh mẽ.

Trước đó, Microsoft từng cải tiến quy trình xác thực Entra ID với mật khẩu mặc định và giới thiệu các tính năng bảo mật tích hợp AI.

Mới đây nhất, hãng tiếp tục công bố giải pháp tăng cường an ninh cho quy trình kích hoạt Windows hàng loạt, thông qua mô hình tin cậy dựa trên phần cứng mới dành cho dịch vụ Key Management Service (KMS).

Mang tên KMS Hardware-Secured, cải tiến này yêu cầu xác thực qua chip Trusted Platform Module (TPM). Do đó, các máy chủ KMS bắt buộc phải chứng minh danh tính và độ tin cậy phần cứng trước khi được cấp quyền kích hoạt cho bất kỳ thiết bị Windows nào. Giải pháp này được kỳ vọng sẽ xóa bỏ tận gốc các máy chủ KMS giả mạo cùng các công cụ bẻ khóa trái phép.

Kích hoạt KMS sắp bị chặn nếu không có TPM

Giải pháp này được kỳ vọng sẽ xóa bỏ tận gốc các máy chủ KMS giả mạo cùng các công cụ bẻ khóa trái phép.
Giải pháp này được kỳ vọng sẽ xóa bỏ tận gốc các máy chủ KMS giả mạo cùng các công cụ bẻ khóa trái phép.

Như vậy, việc đưa xác thực phần cứng TPM vào hệ thống KMS được xem là bước đi “siết chặt” quy trình kích hoạt, nhằm loại bỏ hoàn toàn các máy chủ Windows lậu.

Đây là bước tiến quan trọng trong nỗ lực hiện đại hóa cơ chế bản quyền của Microsoft. Trong bối cảnh nhiều doanh nghiệp đối mặt với rủi ro về giả mạo thiết bị và lạm dụng giấy phép phần mềm, sự thay đổi này nhận được rất nhiều sự kỳ vọng.

Về bản chất, KMS là công nghệ hỗ trợ kích hoạt hàng loạt dành cho các tổ chức sở hữu lượng lớn máy tính nội bộ mà không cần từng máy kết nối tới Microsoft. Tuy nhiên, lỗ hổng lớn nhất lại nằm ở các máy chủ KMS giả mạo được tạo ra để qua mặt hệ thống kiểm soát.

Với mô hình KMS Hardware-Secured, Microsoft giải quyết triệt để vấn đề này nhờ 3 lớp bảo vệ:

  • Xác thực phần cứng: Máy chủ KMS bắt buộc phải sử dụng chip TPM để chứng minh danh tính và độ tin cậy của nền tảng.

  • Xác minh trực tiếp: Microsoft sẽ kiểm tra chứng thư TPM trước khi cấp quyền cho máy chủ xử lý các yêu cầu kích hoạt.

  • Chống can thiệp: Ngăn chặn tình trạng máy chủ KMS bị xâm nhập hoặc bị lợi dụng để kích hoạt Windows trái phép.

Microsoft xác nhận chứng thực TPM sẽ trở thành yêu cầu bắt buộc cho việc kích hoạt KMS được bảo mật bằng phần cứng trong bản phát hành Windows Server Long-Term Servicing Channel (LTSC) tiếp theo (dự kiến là Windows Server 2028). 

Hãng cũng khuyến nghị các tổ chức và doanh nghiệp nên bắt đầu chuẩn bị cho lộ trình chuyển đổi này ngay từ bây giờ.

Xem thêm các thông tin khác:

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *