Как да създадете стартиращо USB устройство с Windows 11 (или 10) от macOS
Изненадващо сложно е да се създаде USB инсталатор за Windows 11 (или 10) от macOS, но не е невъзможно. Ето как да го направите.
Сертификатът за модула Secure Boot на вашия компютър изтича през юни 2026 г. Започвайки с актуализацията за сигурност от януари 2026 г. , Microsoft започна постепенно внедряване на нов сертификат, който ще позволи на вашия компютър да продължи да се стартира правилно и да получава актуализации за сигурност.
В Windows 11 , Secure Boot е функция за сигурност, налична във фърмуера на Unified Extensible Firmware Interface (UEFI), която предотвратява неоторизирани промени в критични системни файлове по време на стартиране. В резултат на това се гарантира, че устройството се стартира, използвайки само софтуер, на който производителят се доверява.
С други думи, Secure Boot помага за защитата на вашите устройства от ниско ниво на злонамерен софтуер (като bootkits и rootkits), който може да зарази процеса на зареждане и да получи контрол над компютъра ви, преди операционната система и антивирусният ви софтуер дори да се заредят.
Разбиране на сертификатите за защитено зареждане
Като част от процеса, функцията използва криптографски ключове (известни като сертифициращи органи (CA)), за да провери дали модулите на фърмуера идват от надежден източник, което помага за предотвратяване на стартирането на зловреден софтуер по време на ранните етапи на стартиране на устройството.
Сертификатите за Secure Boot винаги са имали дати на изтичане, тъй като те помагат да се гарантира, че компютърът ви продължава да получава актуализации за сигурност и да се стартира правилно. Ето защо трябва да инсталирате сертификатите от 2023 г., преди сертификатите от 2011 г. да започнат да изтичат през юни 2026 г.
Ако имате устройство, закупено през 2024 г. (или по-късно), има вероятност най-новите сертификати вече да са инсталирани. За останалите компютри обаче Microsoft вече е в процес на въвеждане на новите сертификати за Secure Boot чрез Windows Update.
В „Актуализация на сигурността 2026-01 (KB5074109) (26200.7623)“, пусната на 13 януари 2026 г., софтуерният гигант отбеляза, че актуализациите вече включват подмножество от данни за насочване към устройства с висока степен на достоверност, които идентифицират устройства, отговарящи на условията за автоматично получаване на нови сертификати за Secure Boot. Устройствата ще получават новите сертификати само след като демонстрират достатъчно успешни сигнали за актуализация, което гарантира безопасно и поетапно внедряване.
Това означава, че не е нужно да предприемате никакви ръчни стъпки за актуализиране на Secure Boot , освен да позволите на системата да продължи да получава актуализации. Поне отсега, докато актуализацията за сигурност от юни 2026 г. стане налична.
Проверете датата на изтичане на сертификата за Secure Boot
Тъй като няма да получите известие, че компютърът ви вече включва най-новите сертифициращи органи, е важно да проверите дали устройството ви все още се нуждае от актуализация.
Windows 11 няма вградена команда за показване на датата на изтичане на фърмуера, която може да се чете от човек. Можете обаче да проверите дали имате „актуализираните“ сертификати за 2023 г. (които заместват тези, изтичащи през 2026 г.), като използвате тези стъпки:
Отворете PowerShell (администратор) и изпълнете:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -съвпадение на „Windows UEFI CA 2023“

Проверка на PowerShell за изтичане на срока на валидност на сертификата Secure Boot / Изображение: Mauro Huculak
Почти всички съвременни вериги за сигурно зареждане (Secure Boot) разчитат на сертификатите на Microsoft от 2011 г., които имат следните дати на валидност :
За справка, ето какво прави всеки сертификат:
Актуализирайте сертификатите за Secure Boot в Windows 11
Ако вашите сертификати наближават срок на валидност, Microsoft и производителят на вашия компютър (OEM) автоматично ще публикуват актуализации на фърмуера или „DBX“ актуализации чрез Windows Update или системни актуализации, за да регистрират новите сертификати на CA от 2023 г. Можете обаче ръчно да актуализирате вашия Secure Boot.
Предупреждение: Преди да продължите, уверете се, че имате запазен ключ за възстановяване на BitLocker и че BIOS (UEFI) е актуален. Ако фърмуерът на компютъра ви не поддържа новите сертификати, той може да не успее да се стартира след актуализацията. Препоръчително е също да създадете пълно резервно копие на компютъра си, преди да продължите.
Отворете PowerShell (администратор) и изпълнете:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
Тази команда задава ключа на системния регистър, който инструктира операционната система да разположи всички необходими сертификати (включително мениджъра за зареждане, подписан от PCA 2023).
Стойността 0x5944е кодът за „пълно смекчаване“, който активира всички съответни актуализации на сертификатите.
Windows 11 има вградена задача, която обработва тези промени в сертификатите, и можете да я задействате ръчно, за да избегнете чакане от 12 часа със следната команда:
Старт-ПланиранаЗадача -ИмеНаЗадача "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell актуализира сертификата за защитено зареждане / Изображение: Мауро Хуцулак
Актуализацията обикновено изисква две рестартирания, за да се приложи напълно. След първото рестартиране системата актуализира мениджъра за зареждане. След второто финализира записването на сертификата в базата данни на UEFI.
След рестартирането можете да проверите дали „UEFI CA 2023“ вече е наличен във вашата база данни, като изпълните тази PowerShell команда (като администратор):
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -съвпадение на „Windows UEFI CA 2023“
Ако BitLocker е активен, може да се наложи временно да деактивирате криптиранетоSuspend-BitLocker -MountPoint "C:" -RebootCount 2 ( ), преди фърмуерът да може успешно да запише новите ключове на устройството.
Изненадващо сложно е да се създаде USB инсталатор за Windows 11 (или 10) от macOS, но не е невъзможно. Ето как да го направите.
Microsoft Edge на Windows 10 ще продължи да получава актуализации поне до октомври 2028 г., дълго след официалното прекратяване на поддръжката на операционната система през 2025 г.
Използвайте Rufus, за да създадете стартиращ USB диск с Windows 11, който заобикаля изискванията за TPM, Secure Boot, RAM, Microsoft акаунт и BitLocker.
За да възстановите фабричните настройки на Windows 11, отворете Настройки > Система > Възстановяване, щракнете върху Нулиране на компютъра, изберете Премахване на всичко и изберете опцията за преинсталиране.
Научете как да деактивирате функцията „Споделяне с Copilot“ в лентата на задачите в Windows 11 и да спрете споделянето на приложения с Copilot Vision.
KB5083725 (компилация 28020.1863) и компилация 29570 за Windows 11 добавят режим Xbox, политики за премахване на раздуване, настройки на тъчпада и корекции в Canary Channel.
За да деактивирате потребителския интерфейс Drag Tray (Drop Tray) в горната част на екрана на Windows 11, можете да използвате Настройки, Системен регистър, PowerShell или Команден ред.
Windows 11 получава опционална поддръжка на AI агенти в лентата на задачите и търсенето, започвайки с Microsoft 365 Researcher и разширявайки API-тата за разработчици.
Актуализацията на Windows 11 KB5063060 (компилация 26100.4351) е издадена за отстраняване на сривове на играта с Easy Anti-Cheat след пача от юни 2025 г. Ето как да я получите.
Microsoft добавя поддръжка на tar и curl към Windows 10 за извличане на компресирани файлове „.tar.gz“ или „.zip“ и прехвърляне на файлове между сървъри.