Microsoft đang sử dụng chip TPM – vốn từng gây tranh cãi khi Windows 11 ra mắt – để siết chặt các phương thức kích hoạt Windows lậu dựa trên hạ tầng KMS. Công bố mới về KMS Hardware-Secured sẽ bổ sung lớp xác thực phần cứng bắt buộc cho Key Management Service, hệ thống kích hoạt số lượng lớn được doanh nghiệp và tổ chức sử dụng.
TPM trở thành yêu cầu bắt buộc cho máy chủ KMS
Theo thông báo của Microsoft, từ tháng 8 năm 2026, Windows Server 2025 sẽ bắt đầu hiển thị thông báo để quản trị viên đánh giá mức độ sẵn sàng. Xác thực bằng TPM sẽ trở thành yêu cầu bắt buộc từ thế hệ Windows Server tiếp theo, thay vì áp dụng ngay cho mọi hệ thống hiện tại. Điều này nhằm ngăn chặn các máy chủ KMS giả mạo hoặc đã bị can thiệp tiếp tục cấp trạng thái kích hoạt.
Cơ chế xác thực phần cứng mới
TPM là bộ phận chuyên lưu trữ khóa mã hóa và thực hiện các phép kiểm tra bảo mật tách biệt khỏi hệ điều hành. Trong cơ chế mới, Microsoft sử dụng nó để xác minh cả danh tính phần cứng lẫn trạng thái toàn vẹn của máy chủ đang đóng vai trò KMS host. Trước hết, hệ thống kiểm tra máy chủ có phải thiết bị hợp lệ đã được Microsoft xác nhận hay không. Tiếp theo, TPM cung cấp bằng chứng cho thấy môi trường khởi động và các thành phần quan trọng chưa bị thay đổi trái phép. Chỉ khi vượt qua những bước này, máy chủ mới được phép xử lý yêu cầu kích hoạt từ thiết bị trong tổ chức.
Tác động đến Windows lậu
Những phương thức kích hoạt Windows lậu dựa trên máy chủ KMS giả sẽ khó hoạt động hơn. Máy chủ không còn chỉ cần trả về dữ liệu đúng định dạng, mà phải chứng minh danh tính phần cứng và tình trạng hệ thống bằng khóa được bảo vệ trong TPM. Một máy chủ KMS giả trên Internet vì thế sẽ khó vượt qua lớp kiểm tra mới chỉ bằng cách bắt chước phản hồi phần mềm. Tuy nhiên, Microsoft chưa công bố đầy đủ tác động đối với các tổ chức đang sử dụng máy chủ cũ, máy ảo hoặc hạ tầng không có TPM phù hợp. Giai đoạn thông báo bắt đầu từ tháng 8 năm 2026 đóng vai trò như khoảng chuẩn bị, giúp quản trị viên kiểm tra thiết bị và lên kế hoạch nâng cấp.
Việt Nam siết chặt phần mềm không bản quyền
Động thái của Microsoft xuất hiện trong lúc Việt Nam cũng tăng cường kiểm tra việc sử dụng phần mềm không bản quyền, đặc biệt tại doanh nghiệp và các đơn vị cung cấp, cài đặt máy tính. Sự siết chặt từ cả phía Microsoft lẫn cơ quan quản lý đang khiến khoảng mà phần mềm không bản quyền 'luồn lách' ngày càng thu hẹp. Với doanh nghiệp, việc tiếp tục sử dụng những bản cài không rõ nguồn gốc có thể kéo theo cả rủi ro pháp lý lẫn an ninh hệ thống.
Chưa phải đòn kết liễu
Dù vậy, gọi đây là đòn đánh xóa sổ Windows lậu sẽ là quá sớm. Một số công cụ không cần duy trì kết nối với máy chủ KMS giả, mà can thiệp vào thành phần cấp phép hoặc mô phỏng các loại giấy phép khác. Những phương thức đó không nhất thiết bị vô hiệu hóa chỉ vì máy chủ KMS phải xác thực bằng TPM. Đối với người dùng Windows 11 thông thường, thay đổi trước mắt gần như không tạo ra khác biệt nếu máy đang được kích hoạt bằng khóa hợp pháp hoặc giấy phép số. Những trường hợp sử dụng KMS không chính thức mới là nhóm có khả năng gặp vấn đề. TPM Hardware-Secured chưa thể khiến mọi bản Windows không bản quyền ngừng hoạt động, nhưng đây vẫn là bước chuyển đáng chú ý khi Microsoft đưa việc xác minh bản quyền từ lớp phần mềm xuống phần cứng.



