Microsoft ยกระดับความปลอดภัย เตรียมใช้ TPM สกัดเซิร์ฟเวอร์ KMS เถื่อน

Microsoft เตรียมยกระดับมาตรการรักษาความปลอดภัยครั้งสำคัญ เพื่อจัดการกับปัญหาการใช้เซิร์ฟเวอร์ KMS (Key Management Service) ปลอมแปลง เพื่อเปิดใช้งาน Windows อย่างผิดกฎหมาย โดยบริษัทเตรียมนำเทคโนโลยีชิป TPM มาเป็นส่วนหนึ่งในการยืนยันตัวตนของเซิร์ฟเวอร์ เพื่อป้องกันการสวมรอยผ่านสคริปต์หรือโปรแกรมจำลอง
ทำความเข้าใจระบบ KMS และปัญหาการถูกนำไปใช้ในทางที่ผิด
โดยปกติแล้ว KMS ไม่ได้ถูกออกแบบมาเพื่อการละเมิดลิขสิทธิ์ แต่เป็นระบบที่ Microsoft พัฒนาขึ้นเพื่อให้องค์กรขนาดใหญ่ที่มีเครื่องคอมพิวเตอร์จำนวนมาก สามารถเปิดใช้งานซอฟต์แวร์ได้อย่างสะดวก อย่างไรก็ตาม ที่ผ่านมามีกลุ่มผู้พัฒนาเครื่องมือบางส่วนได้นำระบบนี้ไปดัดแปลง โดยการสร้างสคริปต์หรือซอฟต์แวร์ที่จำลองการทำงานของเซิร์ฟเวอร์ KMS ขึ้นมา เพื่อหลอกให้ระบบปฏิบัติการ Windows เข้าใจว่ากำลังเชื่อมต่ออยู่กับเซิร์ฟเวอร์ขององค์กรที่ได้รับอนุญาตอย่างถูกต้อง
มาตรการใหม่: KMS Hardware-Secured
เพื่อปิดช่องโหว่ดังกล่าว Microsoft จึงได้ประกาศมาตรการที่มีชื่อว่า KMS Hardware-Secured ซึ่งจะเป็นการเพิ่มขั้นตอนการตรวจสอบผ่าน TPM-based attestation โดยจะใช้ชิป TPM ในการสร้างข้อมูลยืนยันว่าเซิร์ฟเวอร์ที่ทำหน้าที่เป็น KMS Host นั้นทำงานอยู่บนฮาร์ดแวร์จริงที่เชื่อถือได้ ไม่ใช่การโคลน ดัดแปลง หรือสร้างขึ้นมาด้วยโปรแกรมจำลองแต่อย่างใด
กำหนดการและผลกระทบ
สำหรับแผนการดำเนินงานนั้น Microsoft จะเริ่มแสดงข้อความแจ้งเตือนบนระบบปฏิบัติการ Windows Server 2025 ตั้งแต่เดือนสิงหาคม 2026 เป็นต้นไป เพื่อให้ผู้ดูแลระบบตรวจสอบความพร้อมของเครื่อง KMS Host ว่ารองรับมาตรการใหม่นี้หรือไม่ อย่างไรก็ตาม ในช่วงแรกจะเป็นเพียงการแจ้งเตือนเท่านั้น ส่วนการบังคับใช้มาตรการนี้อย่างเต็มรูปแบบจะเริ่มดำเนินการกับ Windows Server รุ่น LTSC ในอนาคต ซึ่งในขณะนี้ทาง Microsoft ยังไม่ได้มีการประกาศกำหนดการที่แน่ชัดออกมา


