17 ส.ค. เวลา 02:00 • ไอที & แก็ดเจ็ต

อวสานสายสคริปต์

ไมโครซอฟท์งัดชิป TPM กวาดล้าง Windows เถื่อน
ยุคคลิกเดียวจบผ่านสคริปต์กำลังจะกลายเป็นอดีต เมื่อ Microsoft เตรียมบังคับใช้มาตรการความปลอดภัยระดับฮาร์ดแวร์ TPM-based attestation เพื่อปิดทางไม่ให้เซิร์ฟเวอร์ KMS ปลอมสวมรอยแจกสิทธิ์ Windows ได้อีกต่อไป
KMS ปลอม ทำงานยังไง? แล้วทำไมถึงโดนกวาดล้าง?
KMS จริง คือระบบที่ Microsoft ให้องค์กรใช้ต่ออายุสิทธิ์ Windows ให้เครื่องลูกข่ายผ่านเซิร์ฟเวอร์แม่ข่ายทุกๆ 6 เดือน
KMS ปลอม (สายสคริปต์): กลุ่มสายดาร์ค (เช่น Massgrave) ที่จะเขียนโปรแกรมจำลองเซิร์ฟเวอร์ KMS ขึ้นมา เพื่อส่งสัญญาณหลอกให้ Windows คิดว่าเป็นเครื่ององค์กรถูกต้อง
ไม้เด็ดใหม่ของ Microsoft คือ หากเซิร์ฟเวอร์ KMS จะอนุมัติสิทธิ์ได้ ต้องยืนยันตัวตนผ่านลายเซ็นดิจิทัลจากชิป TPM ที่เป็นฮาร์ดแวร์จริงในเครื่องเท่านั้น ทำให้เซิร์ฟเวอร์จำลองที่เป็นแค่สคริปต์/โปรแกรม หมดสิทธิ์สวมรอยทันที
ผลกระทบที่ต้องเจอคือ
- ผู้เป็นใช้ทั่วไป หรือสายฟรี สคริปต์รัน Online KMS จะทยอยใช้ไม่ได้อีกต่อไป และหากยิ่งดื้อดึงหาวิธีบายพาสตัวใหม่ๆ ยิ่งเสี่ยงโดนฝัง มัลแวร์ หรือแรนซัมแวร์ แนะนำย้ายไปใช้คีย์แท้ปลอดภัยในระยะยาวที่สุด
- ฝั่งองค์กร & Sysadmin แม้จะใช้ของถูกลิขสิทธิ์ แต่หากเซิร์ฟเวอร์ KMS เดิมไม่มีชิป TPM หรือไม่ได้เปิดใช้งาน vTPM บนระบบ Virtualization ต้องรีบอัปเกรด
โดย Microsoft จะเริ่มส่งสัญญาณเตือนบน Windows Server 2025 ตั้งแต่ สิงหาคม 2026 เป็นต้นไป หากไม่เตรียมพร้อม ระบบเปิดใช้งานสิทธิ์ของเครื่องลูกข่ายในองค์กรจะหยุดทำงานครับ
#TechhubUpdate #KMS #Windows11 #TPM
⭐️ ติดตามอัปเดตข่าวไอที How To , Tips เทคนิคใหม่ ๆ ได้ทุกวัน
ค้นหาข่าวที่อยู่ในความสนใจได้ที่ >> www.techhub.in.th
มีข้อสงสัยทัก LINE Techhub : https://lin.ee/Sietmnt
โฆษณา