Microsoft, kurumsal tarafta toplu Windows etkinleştirmesi için kullanılan Key Management Service’e (KMS) yeni bir güvenlik katmanı eklemeye hazırlanıyor. Şirketin duyurusuna göre sistem, yakında sunucu tarafında donanım tabanlı doğrulamaya yönelecek ve KMS verilerini barındıran sunucunun güvenilir olup olmadığını TPM üzerinden kontrol edecek.
KMS, büyük şirketlerde ve kurumlarda çok sayıda Windows cihazını tek merkezden etkinleştirmek için kullanılıyor. Microsoft’un resmi belgelerine göre bu yapı, yerel ağdaki istemcilerin bir KMS ana makinesine bağlanıp etkinleştirme almasına dayanıyor. Yeni adım ise bu sürece TPM destekli bir doğrulama mekanizması ekleyerek, KMS sunucusunun gerçekten yetkili ve güvenilir bir sistemde çalıştığını kanıtlama amacını taşıyor.
TPM, Windows tarafında uzun süredir anahtar koruma, kimlik doğrulama ve sistem bütünlüğü denetimi gibi alanlarda kullanılıyor. Microsoft, TPM’nin kriptografik işlemler ve attestation olarak bilinen güven doğrulama senaryolarında önemli rol oynadığını zaten resmi dokümanlarında anlatıyor. KMS tarafına benzer bir yaklaşımın gelmesi, özellikle sahte ya da yetkisiz etkinleştirme sunucularını zor durumda bırakabilir.
Kaynak metinde de vurgulandığı gibi Microsoft burada doğrudan son kullanıcıların tekil lisanslarından çok, kurumsal toplu etkinleştirme altyapısını hedef alıyor. Bu yüzden değişiklik en çok KMS mantığını taklit eden korsan aktivasyon yöntemlerini etkileyebilir. Yine de Microsoft’un paylaştığı bilgiler, bu yeniliğin tam uygulama takvimi ve pratikte hangi senaryoları nasıl etkileyeceği konusunda şimdilik sınırlı detay içeriyor.
Özetle şirket, Windows etkinleştirme tarafında donanıma dayalı güven modelini daha da öne çıkarıyor. Eğer bu sistem beklenen şekilde devreye alınırsa, özellikle TPM tabanlı doğrulamayı geçemeyen sahte KMS altyapılarının çalışması çok daha zor hale gelebilir.
Kaynak: www.techspot.com