Драйверы Windows 10 не будут загружаться без цифровой подписи

Драйверы Windows 10 не будут загружаться без цифровой подписи

Драйверы Windows 10 не будут загружаться без цифровой подписи

Компания Microsoft заявила, что начиная с Windows 10 версии 1607, новые драйверы уровня ядра не будут загружаться, если у них будет отсутствовать цифровая подпись. Microsoft утверждают, что это не коснется пользователей, которые будут обновляться с более старых версий Windows. Также в компании утверждают, что действительными будут все драйверы, подписанные до 29 июля 2015.

В апреле прошлого года Microsoft объявила, что драйверы уровня ядра потребуется отправить в Windows Hardware Developer Center Dashboard для того, чтобы их подписать цифровой подписью. Однако из-за проблем технического характера Microsoft до сих не применила эту политику.

Начиная с версии 1607, проверка целостности кода в Windows 10 будет блокировать загрузку всех драйверов, которые не были должным образом подписаны. Такая система будет работать на новых инсталляциях системы с включенной опцией безопасной загрузки (Secure Boot). Версия 1607 является юбилейным обновлением ОС и планируется запуститься 2-го августа.

Это обновление призвано повысить уровень безопасности в Windows 10, уменьшая риск компрометации системы с помощью вредоносных драйверов.

Для того, чтобы подписать драйверы и обеспечить их совместимость с Windows 10, разработчикам необходимо будет запустить тесты HLK для Windows 10 и тесты HCK для Windows 8.1и более ранних. Затем нужно будет предоставить результаты тестирований вместе с драйвером на специальный портал Windows Hardware Developer Center Dashboard.

Конец пиратской Windows отменяется: кого на самом деле проверит Microsoft

Microsoft решила закрутить гайки в системе корпоративной активации Windows, и некоторые СМИ уже поспешили объявить едва ли не конец пиратской Windows 11. На деле охота за домашними пользователями пока не началась: новое требование затронет организации с собственными KMS-серверами.

KMS позволяет компаниям активировать компьютеры внутри сети через один сервер, не отправляя каждый компьютер напрямую к Microsoft.

Проблема в том, что злоумышленники научились создавать поддельные и клонированные KMS-хосты, которые раздают лицензии устройствам, за которые никто не платил.

Новая технология KMS Hardware-Secured привяжет такой сервер к TPM. Чип должен подтвердить Microsoft личность оборудования и доказать, что платформу не модифицировали после регистрации. Не прошёл проверку — активировать корпоративный парк не дадут.

В августе 2026 года Windows Server 2025 начнёт показывать предупреждения о готовности к новым требованиям. Обязательными они станут с выходом следующей LTSC-версии Windows Server, дата которой пока не названа. До этого существующие KMS-системы продолжат работать как обычно.

Администраторы физических серверов уже могут проверить поддержку аттестации TPM командой Get-TpmSupportedFeature -FeatureList "Key Attestation". Для виртуальных KMS-хостов Microsoft ещё готовит отдельные рекомендации.

С пиратскими копиями Windows на домашних ПК нововведение напрямую не связано. Оно не проверяет пользовательский компьютер и не затрагивает популярные методы нелегальной активации, которые обходятся без корпоративного KMS-сервера.

Даже закрытый в ноябре 2025 года метод KMS38 был совсем другой историей: он подделывал срок активации через системный файл и не имел отношения ни к TPM, ни к настоящей инфраструктуре KMS.

Так что Microsoft действительно усиливает защиту лицензий, но пока лишь там, где Windows активируют оптом. Домашним пиратам можно выдыхать, а корпоративным администраторам — проверять TPM.

RSS: Новости на портале Anti-Malware.ru