Technologie TPM dostane novou funkci. Od srpna totiž bude používána k ověřování podnikových aktivací operačního systému Windows.
Příchod TPM modulu byla jedním z nejkontroverznějších požadavků při uvedení operačního systému Windows 11, zejména se to týkalo toho, že jeho nepřítomnost se stala problémem pro instalaci systému. Postupně se však z tohoto bezpečnostního čipu stala standardní součást každé nové základní desky nebo procesoru. Nyní Microsoft využije TPM k dalšímu zpřísnění procesu aktivace systému, konkrétně systému Windows Server pro firmy a velké organizace. Jde o novou funkci v rámci Key Management Service (KMS), což je standardní nástroj pro hromadnou aktivaci zařízení.
Nová metoda KMS Hardware-Secured bude spoléhat na šifrovací schopnosti TPM k ověření pravosti počítače. Dosud totiž útočníci často vytvářeli falešné KMS servery, což umožňovalo simulovat proces aktivace. To představovalo nejen bezpečnostní riziko pro firmy, ale bylo také způsobem, jakým uživatelé mohli obcházet platby za licence Windows. Zanesení TPM do procesu přinese nejprve ověření “hardwarové identity” KMS hostitele a potvrdí, že zařízení je Microsoftem uznáno jako pravé. Následně systém zkontroluje, zda nebyl do počítače proveden žádný neoprávněný zásah, a až poté TPM čip dovolí ověřenému počítači spravovat požadavky na hromadnou aktivaci.
TPM atestace se stane povinnou pro aktivaci KMS s vydáním příští verze Windows Server. Toto bude probíhat už od od srpna 2026. Tato změna tak dopadne i na ono pirátství. Populární nástroje pro neoficiální aktivaci Windows dlouhodobě využívají právě metody založené na KMS. Zavedení TPM atestace může znamenat konec této cesty k nelegálnímu používání systému, nicméně to nevylučuje, že se neobjeví jiná.























