Gần đây, Microsoft đã thực hiện rất nhiều biện pháp nhằm nâng cao bảo mật cho hệ điều hành Windows. Hãng liên tục cải tiến các sản phẩm của mình để chống lại những hành vi vi phạm bản quyền.
Một thay đổi đáng chú ý là việc cải tiến xác thực Entra ID với mật khẩu mặc định. Đồng thời, Microsoft cũng giới thiệu các bản cập nhật bảo mật Windows được hỗ trợ bởi trí tuệ nhân tạo.
Việc sử dụng Windows lậu sẽ khó khăn hơn rất nhiều với cơ chế kích hoạt mới của Microsoft.
Microsoft vừa chính thức thông báo về việc tăng cường bảo mật cho quy trình kích hoạt Windows hàng loạt. Mô hình tin cậy dựa trên phần cứng mới này dành riêng cho dịch vụ máy chủ KMS.
Mang tên KMS Hardware-Secured, cải tiến đột phá này sẽ sử dụng xác thực dựa trên chip bảo mật TPM. Điều này nhằm đảm bảo các máy chủ KMS chỉ hoạt động trên phần cứng thực sự đáng tin cậy.
Đây là một bước tiến vô cùng quan trọng trong nỗ lực hiện đại hóa quy trình kích hoạt Windows. Các doanh nghiệp hiện đang phải đối mặt với rất nhiều thách thức về việc cấp phép phần mềm.
KMS vốn là công nghệ kích hoạt hàng loạt cực kỳ quen thuộc của Microsoft dành cho các doanh nghiệp. Nó được thiết kế cho các tổ chức cần kích hoạt số lượng lớn thiết bị Windows trên toàn mạng.
Đã đến lúc Microsoft mạnh tay siết chặt các hành vi vi phạm bản quyền và sử dụng phần mềm lậu.
Thay vì mỗi thiết bị kết nối riêng lẻ, máy chủ KMS sẽ xử lý toàn bộ yêu cầu kích hoạt. Tính năng KMS Hardware-Secured mới sẽ giải quyết triệt để rủi ro từ các máy chủ KMS giả mạo.
Kẻ xấu thường lợi dụng các máy chủ KMS sao chép để vượt qua các biện pháp kiểm soát bản quyền. Bằng cách dùng TPM, chỉ các máy chủ đã được xác minh mới có thể cấp phép Windows.
Máy chủ KMS giờ đây sẽ phải sử dụng xác thực TPM để thiết lập danh tính phần cứng của nó. Microsoft sẽ trực tiếp xác minh thông tin này trước khi cho phép máy chủ hoạt động chính thức.
TPM cũng giúp xác nhận tính toàn vẹn của nền tảng, đảm bảo rằng máy chủ hoàn toàn không bị xâm phạm. Sau khi xác minh thành công, máy chủ KMS mới có thể xử lý các yêu cầu kích hoạt.
Chứng thực TPM sẽ trở thành yêu cầu bắt buộc đối với việc kích hoạt KMS được bảo mật bằng phần cứng. Lộ trình này sẽ được áp dụng trong bản Windows Server LTSC tiếp theo vào khoảng năm 2028.
Nguồn bài viết: Tổng hợp / Báo VOV
Một thay đổi đáng chú ý là việc cải tiến xác thực Entra ID với mật khẩu mặc định. Đồng thời, Microsoft cũng giới thiệu các bản cập nhật bảo mật Windows được hỗ trợ bởi trí tuệ nhân tạo.
Việc sử dụng Windows lậu sẽ khó khăn hơn rất nhiều với cơ chế kích hoạt mới của Microsoft.
Nâng cấp cơ chế kích hoạt bằng phần cứng
Microsoft vừa chính thức thông báo về việc tăng cường bảo mật cho quy trình kích hoạt Windows hàng loạt. Mô hình tin cậy dựa trên phần cứng mới này dành riêng cho dịch vụ máy chủ KMS.
Mang tên KMS Hardware-Secured, cải tiến đột phá này sẽ sử dụng xác thực dựa trên chip bảo mật TPM. Điều này nhằm đảm bảo các máy chủ KMS chỉ hoạt động trên phần cứng thực sự đáng tin cậy.
Đây là một bước tiến vô cùng quan trọng trong nỗ lực hiện đại hóa quy trình kích hoạt Windows. Các doanh nghiệp hiện đang phải đối mặt với rất nhiều thách thức về việc cấp phép phần mềm.
KMS vốn là công nghệ kích hoạt hàng loạt cực kỳ quen thuộc của Microsoft dành cho các doanh nghiệp. Nó được thiết kế cho các tổ chức cần kích hoạt số lượng lớn thiết bị Windows trên toàn mạng.
Đã đến lúc Microsoft mạnh tay siết chặt các hành vi vi phạm bản quyền và sử dụng phần mềm lậu.
Chấm dứt vấn nạn dùng Windows lậu
Thay vì mỗi thiết bị kết nối riêng lẻ, máy chủ KMS sẽ xử lý toàn bộ yêu cầu kích hoạt. Tính năng KMS Hardware-Secured mới sẽ giải quyết triệt để rủi ro từ các máy chủ KMS giả mạo.
Kẻ xấu thường lợi dụng các máy chủ KMS sao chép để vượt qua các biện pháp kiểm soát bản quyền. Bằng cách dùng TPM, chỉ các máy chủ đã được xác minh mới có thể cấp phép Windows.
Máy chủ KMS giờ đây sẽ phải sử dụng xác thực TPM để thiết lập danh tính phần cứng của nó. Microsoft sẽ trực tiếp xác minh thông tin này trước khi cho phép máy chủ hoạt động chính thức.
TPM cũng giúp xác nhận tính toàn vẹn của nền tảng, đảm bảo rằng máy chủ hoàn toàn không bị xâm phạm. Sau khi xác minh thành công, máy chủ KMS mới có thể xử lý các yêu cầu kích hoạt.
Chứng thực TPM sẽ trở thành yêu cầu bắt buộc đối với việc kích hoạt KMS được bảo mật bằng phần cứng. Lộ trình này sẽ được áp dụng trong bản Windows Server LTSC tiếp theo vào khoảng năm 2028.
Nguồn bài viết: Tổng hợp / Báo VOV