对于去电脑城安装过系统的用户来说,应该对KMS这一激活工具并不陌生。无论是安装Windows还是Office,装机师傅只需运行该工具,系统便会迅速显示“激活成功”,仿佛一切正版授权一般。

有趣的是,这个长期被用于破解激活的KMS,最初竟然是微软官方推出的。然而,就在不久前,微软宣布了一项新规,计划为KMS增加更严格的硬件认证。这意味着,从Windows Vista时代延续至今的模拟KMS激活方式,或许即将迎来终结。

首先,为不太了解KMS的朋友科普一下它的背景与原理。简单来说,KMS是微软为企业客户设计的一套软件激活服务,用于批量激活Windows和Office。之所以推出这套机制,主要是因为之前的激活方式存在较大漏洞,且操作流程极为繁琐。
开过公司的朋友应该记得,在Windows XP时代,如果企业批量购买了Windows正版授权,微软会提供专用的系统镜像和产品密钥。

随后,IT部门通过服务器将系统镜像批量部署到公司电脑上,并配置密钥,系统即可正常运行。然而,微软很快发现了一个隐患:既然一个密钥可以激活整家公司的所有电脑,那么一旦密钥外泄,理论上它也能被用于激活全球任何一台设备。
因此,从Windows Vista和Windows Server 2008这一代产品开始,微软重新设计了批量激活体系,KMS便应运而生。具体操作如下:将企业专属的KMS密钥保存在服务器上;管理员首先让该服务器连接微软完成激活,随后公司内部的Windows系统即可通过连接该服务器,在内网中直接完成激活。由于密钥始终绑定在服务器上,安全性理论上有了显著提升。

然而,按照微软产品的一贯风格,事情发展到这一步往往会出现问题。症结在于微软的KMS密钥发放与激活验证机制。当服务器激活系统时,系统仅检查KMS内容是否符合激活条件,而不会验证服务器本身的授权或密钥来源。这就在服务器与系统激活之间留下了可乘之机:只要有人能够破解KMS协议,模拟出一台能返回相同应答的服务器,就可以轻松绕过Windows激活验证。
于是,各路技术高手开始对KMS进行逆向工程,还原出微软的校验算法和协议,最终制作出激活工具。用户只需点击一个按钮,该工具便会在本地模拟出一台KMS服务器,并向Windows返回一份能够通过校验的激活响应。就这样,一台普通家用电脑,借助微软为企业准备的绿色通道,成功实现了系统激活。

此外,为了解决KMS激活一次仅能维持180天的问题,这些激活工具还会在后台创建定期唤醒任务,每隔一段时间便自动启动模拟服务器进行重新认证。久而久之,KMS从企业级激活方案,演变成了电脑城装机师傅的必备软件。

终于,在这个漏洞即将迎来二十周年之际,微软决定利用TPM技术来修补它。很多人第一次听说TPM,可能是在2024年Windows 11发布时,当时微软为了提升安全性,要求硬件必须支持TPM 2.0才能升级。但别着急,这项技术其实由来已久。
当时互联网正处于爆发期,病毒和木马异常猖獗。于是,在1999年,IBM、英特尔等巨头成立了专门组织TCPA(可信计算组织),并发布了一项电脑硬件安全模块标准,即TPM。简单来说,该标准规定了电脑内部应配备一个怎样的安全模块,用于存储密钥和验证设备状态。由于TPM中保存的信息无法通过软件模拟,因此对于硬件来说,它相当于一个可靠的“身份证”。

这种能够证明硬件身份且无法被破解的模块,正是微软解决软件激活漏洞所需的关键。因此,微软计划将服务器与TPM进行绑定,今后若想使用服务器激活系统,不仅需要提供KMS密钥,还必须具备TPM硬件,以证明设备已获得微软的最新授权。换句话说,即使未来有人再次成功模拟出KMS,但若无法提供微软认证的TPM,依然无法通过虚拟服务器激活系统。
不过大家也不必过于担心,这一变化并非立即生效。据微软透露,从今年8月起,他们将首先在Windows Server 2025上加入相关提示,让企业检查现有的KMS主机是否满足新要求。而真正的强制TPM认证,则需要等到下一代Windows Server正式版本发布时才会实施。

也就是说,微软目前只是提前通知企业做好准备,并不会在8月直接禁用现有的KMS激活,更不会导致普通用户的Windows系统突然全部失效。当然,一旦这套规则正式落地,传统的KMS模拟工具将面临严峻挑战。按照这一趋势,或许再过几年,传统的KMS激活方式将彻底无法使用。
话说回来,微软决定封堵KMS漏洞这件事本身并无不妥。毕竟Windows是商业软件,不能因为这套激活方式使用了近二十年,就将其视为系统自带的福利。只不过,这件事放在今天的Windows身上,多少有些黑色幽默。毕竟如今的Windows之所以能留住大量用户,主要依靠的是几十年来积累的软件生态、游戏兼容性、驱动程序以及工作流程,而非用户认为它有多么好用。

因此,微软当然可以继续收紧激活策略,但话说回来,如果能把封堵漏洞的力度,分一部分用于改善系统体验,Windows也不至于因为各种Bug而频频被用户吐槽。既然激活机制都准备从硬件底层重新设计,那么系统中那些仍在相互冲突的新旧界面,何时也能得到同样的重视呢?
