Microsoft sécurise l'activation KMS de Windows avec le TPM
Microsoft implémente une attestation basée sur TPM pour l'activation KMS de Windows afin de lutter contre les activations illégitimes et de renforcer la sécurité des entreprises.

Microsoft renforce la sécurité de son processus d'activation en volume de Windows en introduisant une attestation basée sur le module de plateforme sécurisée (TPM) pour le service de gestion de clés (KMS). Cette mesure vise à empêcher l'utilisation abusive du KMS pour des activations Windows illégitimes et à améliorer la sécurité des environnements d'entreprise.
Le KMS est la méthode standard utilisée par les grandes organisations pour activer en masse des appareils Windows. La nouvelle attestation basée sur TPM exploitera les capacités cryptographiques des puces TPM pour vérifier l'authenticité et l'intégrité des serveurs hébergeant le KMS. Cela vise à déjouer les attaquants qui ont exploité le KMS pour faciliter des activations de logiciels piratés.
Dans le cadre du nouveau système, l'identité matérielle de l'hôte KMS sera vérifiée, confirmant qu'il s'agit d'un composant certifié par Microsoft. De plus, des vérifications seront effectuées pour s'assurer que l'hôte KMS n'a pas été falsifié avant qu'il ne puisse traiter les demandes d'activation. Microsoft prévoit de rendre l'attestation basée sur TPM une exigence obligatoire à partir de la prochaine version de Windows Server.
L'entreprise a indiqué que l'attestation basée sur TPM deviendra une exigence obligatoire dès la prochaine génération de Windows Server. Les entreprises pourront s'attendre à recevoir des notifications de préparation pour Windows Server 2025 concernant cette fonctionnalité à partir d'août 2026, les incitant à mettre à jour leur infrastructure. Ce développement fait suite aux efforts de Microsoft en 2025 pour bloquer la méthode d'activation largement utilisée "KMS38", un outil clé pour les copies piratées de Windows.