Microsoft закрыла лазейку KMS38 — конец эпохе бесплатной активации Windows
Конец популярного метода активации
Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38 — один из самых распространённых нелегальных методов получения лицензий на операционную систему. Об этом сообщает проект Massgrave, разрабатывавший популярный активатор.
Что такое KMS38 и почему он перестал работать
KMS38 позвол был «обмануть» встроенную в Windows систему активации и получить лицензию на ОС до 2038 года вместо стандартных 180 дней. Метод работал даже без подключения к интернету благодаря функции GatherOSstate.
Ключевые последствия блокировки:
- Функция GatherOSstate удалена из установочных образов начиная сборки Windows 26040 (январь 2024)
- Обновления KB5068861 и KB5067112 (ноябрь 2025) полностью отключили работу KMS38
- Обновление KB5067036 (октябрь 2025) предварительно подготовило почву для блокировки
- В версии MASSGRAVE 3.8 метод KMS38 полностью удалён
Раньше и сегодня
Технология Key Management Service (KMS) изначально создавалась Microsoft для удалённой активации корпоративных версий Windows. Она позволяла подтверждать лицензию без ввода ключа на каждом устройстве внутри корпоративной сети.
Однако энтузиасты начали разрабатывать программы-имитаторы KMS для активации Windows без покупки лицензии. Специалисты регулярно предупреждали, что такие инструменты могут содержать вирусы, криптомайнеры или другое вредоносное ПО.
Альтернативные методы
По информации от разработчиков Massgrave, другие методы активации пока остаются работоспособными:
- HWID (Hardware ID) — привязка к аппаратному ID устройства
- TSforge — альтернативный способ обхода защиты
Тем не менее эксперты подчёркивают риски использования неофициальных активаторов — потенциальные угрозы безопасности и возможные проблемы с обновлениями системы.
Будущее защиты Windows
Microsoft готовит ещё более серьёзные изменения для корпоративной активации. Компания внедрит систему KMS Hardware-Secured, которая привяжет процесс активации к аппаратной защите через модуль TPM.
Новая схема работы:
- KMS-сервер сначала устанавливает аппаратную идентичность через TPM
- Microsoft проверяет подлинность сервера
- Только после успешной проверки сервер может выдавать лицензии
Когда ждать изменений
TPM-аттестация станет обязательной для KMS Hardware-Secured с выходом следующей версии Windows Server в канале долгосрочной поддержки — предположительно Windows Server 2028 LTSC. Это должно значительно усложнить создание поддельных KMS-серверов и усилить защиту корпоративных развертываний Windows.