Microsoft Perketat Aktivasi Windows Enterprise Lewat Teknologi TPM
Dilansir dari Detik iNET, Microsoft mengambil langkah lanjutan untuk memperkuat proses aktivasi Windows di segmen enterprise dengan memanfaatkan komponen Trusted Platform Module. Perusahaan tersebut memperbarui Key Management Service, fitur untuk aktivasi perangkat secara massal di perusahaan besar. Fitur KMS kini sangat bergantung pada keamanan berbasis perangkat keras serta menggunakan kemampuan enkripsi TPM untuk memverifikasi keabsahan server.
Microsoft menyatakan bahwa selama ini KMS kerap disalahgunakan untuk memalsukan proses aktivasi serta menghindari pembelian lisensi resmi.
Sebagai solusi, opsi baru bernama TPM-based attestation menggunakan TPM guna memverifikasi bukti kriptografi dari integritas sebuah server KMS. Proses pengamanan baru ini berjalan melalui tahapan verifikasi ketat sebelum mengizinkan sistem beroperasi.
Sistem terlebih dahulu memeriksa identitas perangkat keras host KMS untuk membuktikan bahwa server telah diverifikasi sebagai perangkat keras yang sah. Selanjutnya, sistem mengonfirmasi bahwa host KMS tersebut sama sekali belum pernah dimodifikasi oleh pihak tak berwenang.
Setelah terverifikasi sepenuhnya, chip TPM mengizinkan host KMS untuk mengelola permintaan aktivasi massal yang dibutuhkan organisasi. TPM menjadi syarat wajib untuk aktivasi KMS mulai dari rilis Windows Server generasi berikutnya. Microsoft mulai mensosialisasikan pembaruan ini kepada pelanggan bisnis dengan membagikan pesan kesiapan di Windows Server 2025 mulai Agustus 2026.
Administrator sistem diimbau untuk segera beradaptasi dan memastikan infrastruktur KMS mereka siap mendukung aktivasi berbasis perangkat keras.
"Seiring dengan terus berkembangnya keamanan Windows, infrastruktur aktivasi tepercaya akan memainkan peran yang semakin penting," sebut Microsoft. Langkah ini diprediksi menjadi pukulan telak bagi alat pengaktifan salinan Windows bajakan yang selama ini bergantung pada celah KMS. Pada tahun 2025 lalu, Microsoft sebenarnya telah memblokir celah manipulasi yang digunakan dalam metode aktivasi KMS38.
Kelompok peretas Massgrave yang menyediakan alat aktivasi tidak resmi sebelumnya sangat mengandalkan metode KMS online yang mengharuskan sistem terhubung ke server palsu setiap enam bulan sekali.
Kehadiran atestasi berbasis TPM ini berpotensi besar mematikan praktik pembajakan berbasis KMS online tersebut. Meski demikian, tarik-ulur keamanan ini tampaknya belum berakhir karena Massgrave memperkenalkan metode Aktivasi TSforge baru yang diklaim mampu menerobos seluruh arsitektur perlindungan hak cipta Microsoft.