Microsoft dilaporkan menggunakan chip TPM untuk menyaring pembajakan Windows

Modul Platform Tepercaya Microsoft, khususnya TPM 2.0, telah menjadi bagian dari persyaratan sistem Windows 11 sejak diperkenalkannya pada tahun 2021. Sekarang setelah TPM sudah ada di mana-mana, sudah disertakan di sebagian besar CPU selama bertahun-tahun, Microsoft ingin memanfaatkannya "untuk mengaktifkan perangkat Windows dalam skala besar."
Saat ini, sektor perusahaan mengaktifkan Windows melalui Layanan Manajemen Kunci (KMS) Microsoft, tetapi menurut Windows IT Pro Blog, "organisasi modern semakin membutuhkan jaminan yang lebih kuat terkait identitas perangkat dan integritas aktivasi." Pada dasarnya, peretas sudah bisa mengkloning atau memalsukan perangkat lunak server KMS, jadi TPM dimaksudkan untuk memberikan pemeriksaan keamanan tingkat perangkat keras untuk mengatasi hal ini.
Postingan blog kemudian menguraikan secara singkat bagaimana TPM attestation bekerja. Pada dasarnya, host KMS menampilkan kredensial TPM-nya untuk membuktikan identitas perangkat kerasnya. Kredensial TPM ini juga mengungkapkan apakah host KMS telah dimanipulasi atau tidak, dan Microsoft memeriksa ini sebelum mengizinkan host mengaktifkan perangkat apa pun. Ketika semuanya tampak dalam keadaan baik, host KMS akan diizinkan untuk "melayani permintaan aktivasi secara aman untuk perangkat Windows di organisasi."
Microsoft melanjutkan, "Mulai dari rilis Windows Server yang akan datang, host KMS harus membuktikan bahwa mereka berjalan di perangkat keras yang terverifikasi dan tidak terkompromi sebelum mengaktifkan klien."
Pada dasarnya, TPM-attestation akan menjadi wajib bagi host KMS di masa depan. Itu tidak berarti banyak bagi kebanyakan dari kita para gamer PC yang memiliki salinan sistem operasi pilihan yang seharusnya sepenuhnya sah. Tapi ya, mungkin Anda juga pernah mencoba seni gelap administrasi sistem secara profesional dan ini sebenarnya bagus untuk diketahui. Meski begitu, saya harus mengakui bahwa kata-kata 'mulai dengan' membuat saya merinding.
Bagaimanapun, mulai Agustus 2026 "Windows Server 2025 akan menyediakan pesan kesiapan untuk membantu administrator menilai apakah host KMS siap untuk keamanan berbasis perangkat keras, memberi tim waktu untuk merencanakan peningkatan sebelum penegakan dimulai."
Dengan bahkan gambaran samar tentang lingkungan perangkat keras yang harus dikendalikan beberapa sysadmin, saya hanya berharap yang terbaik untuk mereka dalam migrasi yang akan datang. Semoga saja ini hanya sakit kepala sedang, dan tidak menyebar ke PC sipil kita yang malang.
Sumber: PC Gamer
