Com o lançamento do Windows 11, a Microsoft forçou todo o ecossistema de PCs a tornar o chip TPM (Trusted Platform Module) um componente padrão em cada nova placa-mãe. Agora a empresa decidiu usar esses chips para verificar servidores KMS (Key Management Service), cuja imitação de software permite ativar o Windows e obter uma cópia pirata.\n\nA Microsoft anunciou uma nova adição ao KMS, o mecanismo padrão para ativar o Windows nas empresas. A legitimidade do servidor será verificada através do TPM. Tradicionalmente, os piratas abusaram do mecanismo KMS para falsificar o processo de ativação do Windows. Isto representa um problema de segurança, mas também permite que usuários inescrupulosos evitem pagar por uma nova licença do Windows. A função “atestado baseado em TPM” permitirá usar o TPM para confirmar criptograficamente a legitimidade do servidor KMS.\n\nNo estágio inicial, a identificação de hardware do host KMS é realizada através do TPM e sua adesão a uma configuração de hardware confiável é confirmada; Em seguida, é verificado se o host não foi alterado e não foi comprometido – e somente depois disso o host KMS com este TPM poderá processar a ativação em massa de computadores Windows na organização. Este recurso será necessário na próxima versão do Windows Server. A partir de agosto de 2026, a Microsoft começará a notificar as organizações que possuem licenças do Windows Server 2025 sobre isso. Os administradores terão que fazer todo o trabalho preparatório para garantir que a infraestrutura KMS da empresa esteja pronta para implantar o novo mecanismo de ativação.\n\nOs desenvolvedores de ferramentas piratas estão publicando soluções de código aberto para processos de ativação “não oficiais”.Windows, incluindo mecanismos que “enviam dados” para servidores KMS falsos a cada seis meses. Os testes de TPM provavelmente ajudarão a acabar com essa prática, a menos que os piratas encontrem soluções alternativas. Uma das equipes apresentou recentemente o método Tsforge: ignorando a arquitetura DRM da Microsoft para ativar produtos de software.\n