Microsoft reforzará la activación de Windows para las empresas

Microsoft reforzará la activación de Windows para las empresas

La compañía implementará un nuevo sistema de seguridad para evitar el uso de servidores KMS falsos o clonados, una de las principales vías utilizadas para activar copias de Windows sin licencia.

Microsoft anunció un importante cambio en el sistema de activación de Windows para entornos empresariales. La compañía incorporará una nueva tecnología denominada KMS Hardware-Secured, que utilizará el  Trusted Platform Module (TPM) para verificar que los servidores encargados de activar equipos corporativos sean auténticos y no hayan sido copiados o manipulados.

Con esta medida, la empresa busca fortalecer la seguridad del proceso de licenciamiento por volumen y reducir el uso de infraestructuras ilegítimas empleadas para activar sistemas operativos sin autorización.

¿Qué es KMS y por qué Microsoft quiere reforzarlo?

El Key Management Service (KMS) es una herramienta oficial de Microsoft diseñada para que empresas, universidades y organismos con cientos o miles de equipos puedan activar Windows de forma centralizada.

En lugar de que cada computadora se comunique directamente con los servidores de Microsoft, todos los dispositivos consultan un servidor interno conocido como KMS Host, encargado de validar y renovar las licencias de manera periódica.

Aunque se trata de una tecnología completamente legítima, Microsoft reconoce que durante años han surgido herramientas capaces de imitar el funcionamiento de estos servidores, permitiendo activar copias no autorizadas de Windows mediante servidores KMS falsificados o configuraciones clonadas.

El TPM será la nueva barrera de seguridad

La principal innovación de KMS Hardware-Secured será el uso de la atestación del TPM, un componente de seguridad presente en la mayoría de los equipos modernos.

Este chip está diseñado para generar, almacenar y proteger claves criptográficas, además de ofrecer pruebas verificables sobre la identidad y el estado del hardware donde se ejecuta un sistema.

Con este nuevo mecanismo, Microsoft podrá comprobar que el servidor KMS realmente se encuentra ejecutándose sobre un hardware autorizado y que su identidad no ha sido duplicada. La validación estará respaldada por pruebas criptográficas mucho más difíciles de falsificar que una configuración basada únicamente en software.

Un golpe a los servidores KMS piratas

Según Microsoft, uno de los problemas actuales es que algunos atacantes consiguen replicar el comportamiento de un KMS Host legítimo para hacer creer a Windows que un equipo pertenece a una organización con licencias empresariales.

Esta práctica ha permitido durante años activar copias del sistema operativo sin contar con un contrato válido de licenciamiento.

La nueva verificación dificultará trasladar credenciales entre equipos o reproducir servidores diseñados específicamente para emitir activaciones ilegítimas. Además, permitirá proteger mejor los secretos criptográficos utilizados durante el proceso de activación y mejorar la trazabilidad dentro de las organizaciones.

El cambio está dirigido exclusivamente a empresas

Microsoft aclara que esta modificación no afectará a los usuarios domésticos. La comprobación mediante TPM se realizará únicamente sobre el servidor KMS que administra las activaciones dentro de una organización y no sobre cada computadora cliente.

Esto significa que quienes activan Windows mediante una licencia digital o una clave comercial tradicional no tendrán que realizar ninguna acción adicional.

Asimismo, la compañía destaca que esta iniciativa no debe confundirse con el requisito de TPM 2.0 implementado para Windows 11. Aunque ambas tecnologías utilizan el mismo componente de hardware, cumplen funciones completamente distintas: mientras TPM 2.0 protege la seguridad del sistema operativo, KMS Hardware-Secured está orientado exclusivamente a reforzar la infraestructura empresarial de activación de Windows.

Con esta actualización, Microsoft busca cerrar una de las principales puertas utilizadas para validar instalaciones no autorizadas del sistema operativo y fortalecer la seguridad del licenciamiento corporativo sin modificar la experiencia de los usuarios finales.

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *