3 دقیقه
تصور کنید یک تراشه کوچک تصمیم بگیرد که آیا شرکت شما از نظر قانونی اجازه راهاندازی ویندوز را دارد یا نه. این دقیقا همان نقشی است که مایکروسافت با سختگیرانهتر کردن فعالسازی سازمانی ویندوز، برای ماژول پلتفرم معتمد در نظر گرفته است.
مایکروسافت پس از آنکه با ویندوز ۱۱ استفاده از ماژول پلتفرم معتمد را روی مادربردها جدیتر کرد، اکنون این جایگاه سختافزاری را به ابزاری برای مقابله با کپی غیرمجاز نرمافزار در سازمانهای بزرگ تبدیل میکند. این شرکت سامانه فعالسازی خدمت مدیریت کلید خود را بهروزرسانی کرده است تا سرورهای این خدمت بتوانند از تواناییهای رمزنگاری ماژول پلتفرم معتمد برای اثبات اصالت، دستکارینشدن و تایید صلاحیت خود در صدور مجوز استفاده کنند.
تغییری کاربردی با هدفی روشن
خدمت مدیریت کلید همان سازوکاری است که سازمانها هنگام فعالسازی همزمان صدها یا هزاران دستگاه از آن استفاده میکنند. طی سالها، مهاجمان و ابزارهای بازار غیررسمی از این خدمت تقلید کرده یا از آن سوءاستفاده کردهاند تا ویندوز را بدون مجوز معتبر فعال کنند. سازوکار جدید تصدیق مبتنی بر ماژول پلتفرم معتمد، پیش از آنکه سرور اجازه پاسخگویی به درخواستهای فعالسازی را داشته باشد، هویت سختافزاری و سلامت آن را بررسی میکند و به این ترتیب، دامنه فعالیت سرورهای فعالسازی جعلی یا دستکاریشده را کاهش میدهد.
فرایند از نظر اصولی ساده است: ماژول پلتفرم معتمد روی میزبان خدمت مدیریت کلید تایید میکند که سرور یک سختافزار شناختهشده است، اطمینان میدهد که سامانه دستکاری نشده و سپس امکان امضا یا ارائه اثبات رمزنگاریشده برای قانونی بودن درخواستهای فعالسازی را فراهم میکند. این زنجیره اعتماد، تصمیمهای مربوط به فعالسازی را از بررسیهای صرفا نرمافزاری خارج کرده و به شواهدی متکی بر سختافزار منتقل میکند.

مایکروسافت میگوید این بررسی متکی بر سختافزار در نسخه بعدی ویندوز سرور اجباری خواهد شد. سازمانها میتوانند از اوت ۲۰۲۶ و همزمان با ویندوز سرور ۲۰۲۵ انتظار هشدارهای رسمی را داشته باشند تا تیمهای فناوری اطلاعات پیش از آغاز اجرای الزامی، فرصت کافی برای سازگاری داشته باشند.
مدیران شبکه و مسئولان مجوزدهی باید چه کاری انجام دهند؟ ابتدا فهرستی از سرورهای فعالسازی و بسترهایی که روی آنها اجرا میشوند تهیه کنید. بررسی کنید که مادربردها و پردازندههای زیرساخت شما از ماژول پلتفرم معتمد پشتیبانی میکنند، از بهروز بودن میانافزار مطمئن شوید و آماده باشید کلیدها یا گواهیهای این ماژول را مطابق راهنمای تامینکننده خود فراهمسازی کنید. پیش از اعمال تغییر در محیط عملیاتی، سرورهای خدمت مدیریت کلید را با قابلیت تصدیق فعال در یک محیط آزمایشی بررسی کنید.
این تغییر فقط برای قطع دسترسی مجوزهای غیرقانونی نیست. هدف آن ارتقای سطح پایه اعتماد در فعالسازی سازمانی ویندوز است تا جعل هویت سرورهای معتبر برای مهاجمان دشوارتر شود و مدیران نیز نشانههای شفافتری درباره سلامت زیرساخت فعالسازی خود دریافت کنند.
اگر مدیریت مجوزهای سازمانی ویندوز را بر عهده دارید، الزام آینده تصدیق مبتنی بر ماژول پلتفرم معتمد را در اولویت قرار دهید و برنامه ارتقا و آزمایشهای خود را از همین حالا آغاز کنید.
.avif)



نظر بگذارید
نظرات (2)
تو شرکت ما یه بار همین بلا سرمون اومد، فعالسازی دستهجمعی قفل شد و کلی دستپاچگی و کار اضافه؛ ایدهش امنیتیه اما سازگاری دردسره، باید تست کنین
این واقعاً قراره اجرایی بشه؟ یعنی همه سرورها باید TPM داشته باشن؟ تحریمها یا مادربوردای قدیمی چی میشن... شک دارم ولی منطقی هم هست