Михаил Геллерман: российские заказчики не хотят зависеть от изменений политики Windows
Ужесточение требований к безопасности инфраструктуры, в которой эксплуатируется Windows, станет еще одним стимулом для перехода российских компаний на отечественные операционные системы в условиях санкций, считают в «Группе Астра». Михаил Геллерман, директор управления операционных систем, отметил, что внедрение аппаратной проверки в корпоративный механизм активации Windows, о котором было объявлено накануне, не разовая мера против пиратства, а часть последовательной стратегии Microsoft.

Последние решения Microsoft показывают общий вектор развития платформы. Первым заметным шагом стало введение обязательной для установки Windows 11 поддержки модуля доверенной платформы TPM 2.0, который обеспечивает безопасное хранение криптографических ключей, проверку целостности загрузки системы и поддержку современных механизмов защиты. Фактически это требование означало отказ от поддержки значительной части устаревшего оборудования и переход к модели, в которой возможность эксплуатации ОС зависит от соответствия аппаратной платформы требованиям вендора.
Следующей и самой показательной мерой Microsoft стал отказ от доверия к старым драйверам ядра, подписанным через программу перекрестных сертификатов (cross-signed root). С апреля 2026 года ядро доверяет только драйверам, которые прошли официальную проверку в рамках программы Windows Hardware Compatibility Program (WHCP), а также старым, но проверенным драйверам из «белого списка». Во избежание проблем совместимости новая политика вначале запускается в режиме аудита до того, как перейти в режим принудительного блокирования, а для корпоративного сегмента добавлен инструмент Application Control for Business, который позволяет IT-администраторам вручную разрешать загрузку специфических или внутренних драйверов. Эти изменения затронули как клиентские, так и серверные версии.
Наконец, в июле 2026 года было объявлено, что Microsoft внедряет аппаратную проверку через модуль TPM в механизм KMS (Key Management Service). KMS обычно используются в корпоративном контуре для управления лицензиями, но его также применяли для пиратской активации, в первую очередь серверных лицензий, – создавали поддельные или эмулируемые KMS-серверы. Нововведение должно усложнить такие схемы. С августа администраторы начнут получать предупреждения системы, а в следующей LTSC-версии Windows Server проверка через TPM станет обязательной. Эта инициатива отражает более широкий тренд: вендоры постепенно переносят механизмы доверия с программного уровня на аппаратный.
Операционная система Astra Linux развивается в соответствии с запросом рынка и стратегией стать новым национальным стандартом импортозамещения. «Группа Астра» последовательно развивает экосистему инфраструктурного, системного и прикладного ПО, расширяет пул совместимых решений, наращивает автоматизацию, улучшает пользовательский опыт, предлагает качественную вендорскую поддержку и набор инструментов для более удобного перехода на Astra Linux.


![«Астра ИИ [Код]» vs OpenSource: почему развернуть открытую модель в закрытом контуре – это дорого и небезопасно](https://storage.yandexcloud.net/itrussia/uploads/eecbee4b-8b9f-4ed5-ad37-1e5bb409872d.webp)






































