关于ZAKER Skills 合作
三易生活 昨天

DIY 玩家的天塌了,微软对 KMS 激活 Windows 动手

你用的 Windows 是正版吗?可能许多朋友对这个问题都会给出否定的答案,毕竟 1088 元的 Windows 11 家庭版不是一笔小钱。然而市场调查机构 Statcounter 在今年 6 月公布的数据显示,Windows 11 和 Windows 10 在国内桌面操作系统市场合计占据了超过 90% 的市场份额。

尽管购买 Windows 的消费者屈指可数,可大家确实又有在用 Windows,那么这些 Windows 系统都是哪里来的呢?盗版几乎就是唯一的答案。事实上,获取 Windows 系统不难,难的是正确激活它。

有过 DIY 电脑经历的朋友,可能对于 KMS(密钥管理服务)不会陌生,只需要借助这个小工具,就能让电脑获得 180 天的正版体验,待到这个时间结束,需要用 KMS 再进行联网激活。然而曾经造福了不知多少用户的 KMS,如今正式被微软堵上了漏洞。

日前,微软方面宣布即将为 KMS 引入基于硬件信任的新安全机制 KMS Hardware-Secured,该机制要求 KMS 主机通过 TPM(可信平台模块)芯片进行身份验证,当确认运行在可信且未被篡改的硬件上后,才可以为局域网内的 Windows 设备颁发激活许可。从下一代 Windows Server 开始,基于 TPM 的证明就将成为 KMS 激活的强制要求。

简单来说,新的 KMS 激活机制先会验证 KMS 服务器(KMS Host)的硬件身份,确认服务器所使用的硬件已通过微软认证,随后还会检查 KMS 服务器是否遭到篡改。在完成验证后,TPM 芯片才会允许该 KMS 服务器处理相关企业组织所需的大规模 Windows 激活请求。

为什么 KMS Hardware-Secured 的加入,会让目前市面上各类 KMS 一键激活工具失效呢?其实不同于面向个人用户的 Windows 正版授权密钥,KMS 是微软向企业级市场提供的服务,组织内只需激活一台始终保持开机和联网状态的电脑作为 KMS 服务器,局域网内的 Windows 设备向该主机发起激活请求即可完成激活,无需每台设备都单独连接微软的服务器,从而简化大规模激活流程。

既然 KMS 流程的核心是那台向局域网内其他设备下发激活请求的服务器,市面上各种破解组织开发的 KMS 激活工具就选择了伪造 KMS 服务器,模拟企业批量激活环境,自己建了个虚假的企业批量授权环境。从某种意义上来说,KMS 一键激活工具实际上是一个邀请码,让你的设备可以加入破解组织的网络。

有鉴于此,微软的解决方案,是杜绝未经授权的组织伪造 KMS 服务器,用无法篡改的 TPM 硬件来验证 KMS 服务器的完整性和真实性,从源头封禁盗版激活路径。那么问题就来了,为什么微软现在才对 KMS 动刀?

毫无疑问,Windows 的盗版问题是一个源远流长的顽疾,甚至早在上世纪末的 Windows 95 时代,盗版就已经大行其道。但有趣的是,过去二十余年间,微软对于盗版 Windows 的态度始终很暧昧。纵观他们在国内的反盗版经历,唯有番茄花园的作者上了法庭,因为后者将 Windows XP 改成番茄花园 XP 的操作实在是过于嚣张。

关于微软为何一直没有对 Windows 的盗版问题重拳出击,一个在中文互联网广为流传的小道消息是这样解释的,称微软是有意通过盗版来培养用户对于 Windows 的使用习惯,毕竟与其让友商的产品占据市场,不如先用盗版 Windows 来占领用户心智,再通过培养生态壁垒来锁定用户。

经过千禧年前夕的反垄断诉讼,微软就改变了对于 Windows 的经营策略,对个人用户睁一只眼闭一只眼、能收一点是一点,对企业用户则是重拳出击,将一切盗版行为扼杀在摇篮里。以至于在互联网上,形成了 " 微软不介意任何个人用户用任何破解来激活 Windows" 这样的梗。

其实微软的想法不难理解,因为企业也是由人组成的,当个人习惯于使用 Windows,企业自然就也得用 Windows。尽管个人用户身上榨不出油水,但企业用户往往会有预算,堪称是互联网经济中 " 羊毛出在猪身上 " 的源流。

二十多年前,Windows 是微软的业务支柱时,微软对盗版网开一面,而如今 Windows 在微软营收中所占的比重甚至还不到 10%,微软反而又开始打击盗版,也就难怪大家不太理解了。其实微软做出一反常态的决策也不是不能理解,因为随着 AI 时代的到来,Windows 在微软战略体系中的地位又变高了。

自去年开始,微软在不同场合描述了 Windows 11 正从操作系统进化为 AI 智能体核心平台的趋势。今年举行的 Build 2026 上,微软方面就明确表示," 我们将专注于将 Windows 打造成 AI 开发的可信平台,特别是我们如何让 Windows 成为构建、测试和部署 AI 应用程序的最可靠本地环境。"

Windows 不只是运行 AI 应用的平台,也要成为 AI 开发的平台,甚至成为一个原生支持代理的运行时环境,微软这一愿景想要实现的前提条件,就是 Windows 需要更安全。如此一来,滥用 KMS 伪造 Windows 激活过程带来的安全风险,自然就成为了微软无法容忍的。

【本文图片来自网络】

相关标签

最新评论

没有更多评论了
三易生活

三易生活

我们主要是一家有趣、有干货、偶尔掉下节操的科技媒体。

订阅

觉得文章不错,微信扫描分享好友

扫码分享

企业资讯

查看更多内容