براساس گزارشهای جدید، شرکت مایکروسافت به دنبال مقابله با کاربران خانگی ویندوزهای ۱۱ کرکشده نیست.
به گزارش سرویس سیستم عامل کامپیوتر تکناک، این شرکت در تاریخ ۲۲ ژوئیه سندی را منتشر کرد که در آن از قابلیتی جدید به نام “KMS Hardware-Secured” رونمایی شده است؛ الزامی تازه که سرورهای فعالسازی تحت شبکه (Volume Activation) ویندوز را به تراشه TPM متصل میکند. پس از انتشار این خبر، سؤالاتی مطرح شد مبنی بر اینکه آیا مایکروسافت بالاخره روند برخورد سختگیرانه با نسخههای کرکشده و غیرقانونی ویندوزهای ۱۱ را آغاز کرده است یا خیر.
چگونگی تامین امنیت سرورهای فعالسازی ویندوز با تراشه TPM
منشأ این سردرگمی به گزارش برخی رسانههای فناوری بازمیگردد که بخش مربوط به تاییدیه TPM را به درستی پوشش دادند، اما در تحلیلهای خود، آن را به اقدام نوامبر ۲۰۲۵ مایکروسافت در مسدود کردن روش کرک قدیمی KMS38 ربط دادند و پیشبینی کردند که این تغییر به معنای پایان ابدی فعالسازیهای غیرقانونی ویندوز خواهد بود.

فهرست مطالب


اما واقعیت این است که ردموند به دنبال شناسایی و غیرفعال کردن ویندوزهای غیرقانونی کاربران عادی نیست و این تغییر صرفاً سازمانهایی را تحت تأثیر قرار میدهد که سرورهای KMS اختصاصی خود را مدیریت میکنند. فناوری KMS ابزاری برای صدور مجوزهای گروهی در سازمانها است که به آنها اجازه میدهد بهجای اتصال تکتک سیستمها به سرورهای مایکروسافت، تمام رایانههای تحت شبکه خود را از طریق یک سرور داخلی فعال کنند.
01
از 01تفاوت فعالسازی سازمانی با روشهای کرک کاربران خانگی
نسخه ویندوز سرور ۲۰۲۵ در اوت ۲۰۲۶ هشدارهای مربوط به آمادگی برای این قابلیت را نمایش خواهد داد. تاییدیه TPM با عرضه نسخه بعدی ویندوز سرور LTSC اجباری خواهد شد؛ هرچند هنوز تاریخ دقیقی برای عرضه آن مشخص نشده است. مایکروسافت دلیل این اقدام را مقابله با مهاجمانی اعلام کرده است که با ایجاد سرورهای KMS جعلی یا کلونشده، رایانههای فاقد لایسنس معتبر را در شبکههای سازمانی فعال میکردند. با قابلیت جدید، سرورهای KMS باید با استفاده از تراشه TPM خود اثبات کنند که هویت سختافزاری معتبری دارند و سیستم آنها دستکاری نشده است.

طبق گزارش ویندوز لیتست، این فرایند هیچ بررسی خاصی روی رایانه کاربران عادی انجام نمیدهد. گفتنی است که بیشتر روشهای فعالسازی غیرقانونی امروزی مانند ابزار Massgrave، اصلاً نیازی به سرورهای KMS سازمانی ندارند و از روشهایی مثل ثبت شناسه سختافزاری (HWID) یا اصلاح فایلهای امنیتی داخلی استفاده میکنند. در نتیجه، این قابلیت جدید تاثیری بر روشهای فعلی کرک ویندوز نخواهد داشت. به نظر میرسد اولویت اصلی مایکروسافت مقابله با کاربران خانگی ویندوزهای غیرقانونی نیست، بلکه سوق دادن آنها به سمت استفاده از خدمات اشتراکی و سرویسهای ابری خود است.


اما واقعیت این است که ردموند به دنبال شناسایی و غیرفعال کردن ویندوزهای غیرقانونی کاربران عادی نیست و این تغییر صرفاً سازمانهایی را تحت تأثیر قرار میدهد که سرورهای KMS اختصاصی خود را مدیریت میکنند. فناوری KMS ابزاری برای صدور مجوزهای گروهی در سازمانها است که به آنها اجازه میدهد بهجای اتصال تکتک سیستمها به سرورهای مایکروسافت، تمام رایانههای تحت شبکه خود را از طریق یک سرور داخلی فعال کنند.
تفاوت فعالسازی سازمانی با روشهای کرک کاربران خانگی
نسخه ویندوز سرور ۲۰۲۵ در اوت ۲۰۲۶ هشدارهای مربوط به آمادگی برای این قابلیت را نمایش خواهد داد. تاییدیه TPM با عرضه نسخه بعدی ویندوز سرور LTSC اجباری خواهد شد؛ هرچند هنوز تاریخ دقیقی برای عرضه آن مشخص نشده است. مایکروسافت دلیل این اقدام را مقابله با مهاجمانی اعلام کرده است که با ایجاد سرورهای KMS جعلی یا کلونشده، رایانههای فاقد لایسنس معتبر را در شبکههای سازمانی فعال میکردند. با قابلیت جدید، سرورهای KMS باید با استفاده از تراشه TPM خود اثبات کنند که هویت سختافزاری معتبری دارند و سیستم آنها دستکاری نشده است.

طبق گزارش ویندوز لیتست، این فرایند هیچ بررسی خاصی روی رایانه کاربران عادی انجام نمیدهد. گفتنی است که بیشتر روشهای فعالسازی غیرقانونی امروزی مانند ابزار Massgrave، اصلاً نیازی به سرورهای KMS سازمانی ندارند و از روشهایی مثل ثبت شناسه سختافزاری (HWID) یا اصلاح فایلهای امنیتی داخلی استفاده میکنند. در نتیجه، این قابلیت جدید تاثیری بر روشهای فعلی کرک ویندوز نخواهد داشت. به نظر میرسد اولویت اصلی مایکروسافت مقابله با کاربران خانگی ویندوزهای غیرقانونی نیست، بلکه سوق دادن آنها به سمت استفاده از خدمات اشتراکی و سرویسهای ابری خود است.
















