Microsoft обяснява рисковете за сигурността на сертификатите за Secure Boot, чийто срок на валидност изтича през 2026 г. в Windows 11

  • Сертификатите за Secure Boot, въведени през 2011 г., изтичат в края на юни 2026 г.
  • Компютрите ще продължат да се стартират нормално след изтичане на срока.
  • Устройствата без актуализирани сертификати влизат в състояние на влошена сигурност.
  • Поддържаните устройства с Windows 11 и Windows 10 получават актуализации автоматично чрез Windows Update.
  • Неподдържаните системи, включително Windows 10 след октомври 2025 г. без ESU, няма да получат новите сертификати.

Microsoft потвърди , че устройствата с оригиналните сертификати за Secure Boot, въведени през 2011 г., ще започнат да изтичат в края на юни 2026 г., което ще доведе до голяма актуализация на сигурността, която засяга почти всеки съвременен компютър.

Secure Boot е механизмът за сигурност, наличен във фърмуера на Unified Extensible Firmware Interface (UEFI), който се изпълнява при стартиране, преди операционната система да се зареди. Целта на тази функция е да провери дали само надежден, цифрово подписан код може да се изпълнява по време на стартиране, блокирайки буткитове и други ниско ниво заплахи, които се опитват да компрометират системата по време на зареждане. През последните 15 години този процес разчиташе на сертификати, вградени във фърмуера на устройството, но тези сертификати вече достигат края на планирания си жизнен цикъл.

Ще спре ли компютърът ви да работи през 2026 г.?

 

Краткият отговор е „не“. Когато оригиналните сертификати изтекат, компютрите ще продължат да се зареждат и Windows 11 (или 10) ще продължи да се зарежда нормално. Приложенията няма внезапно да се сринат и няма да видите незабавно прекъсване.

Системите, които не получават актуализираните сертификати за Secure Boot, обаче ще влязат в състояние на влошена сигурност. Това обаче не означава, че компютърът е незабавно опасен. Това просто означава, че устройството вече няма да може да приема бъдещи актуализации на веригата за доверие на Secure Boot.

С течение на времето, с откриването на нови уязвимости на ниво зареждане, тези системи може да не са в състояние да инсталират нови защити. Машината продължава да работи, но защитите ѝ при стартиране вече не се развиват и това дългосрочно ограничение е истинският проблем.

Защо Microsoft заменя сертификатите за Secure Boot

Сертификатите за сигурност не са предназначени да траят вечно. С развитието на стандартите за сигурност, ключовете за криптиране и доверителните котви трябва да се актуализират, за да се предотврати превръщането на остарели идентификационни данни в уязвимости. Изтичането на сертификатите за Secure Boot от 2011 г. беше планирано от самото начало.

Това, което прави този преход значителен, е мащабът. Secure Boot работи на ниво фърмуер, не само в самата операционна система. Актуализирането му изисква координация между производителите на Windows 11 (и 10), фърмуера на устройството и хардуера в милиони уникални конфигурации на устройства по целия свят.

Microsoft описва това като едно от най-големите координирани усилия за поддръжка на сигурността в екосистемата на Windows.

Как се доставя актуализацията

Софтуерният гигант вече е започнал да пуска новите сертификати Secure Boot чрез редовни месечни актуализации на поддържаните версии, включително Windows 11 и 10. За повечето домашни потребители и фирми, които позволяват на компанията да управлява актуализациите, актуализациите би трябвало да се случват автоматично във фонов режим.

В някои случаи, особено при по-стар хардуер, може да се изисква актуализация на фърмуера от производителя на устройството, преди новите сертификати да могат да бъдат успешно приложени. Microsoft твърди, че е работила в тясно сътрудничество с големи производители на компютри (като Dell, HP и Lenovo), за да подготви устройствата за прехода.

Почти всички устройства, произведени след 2024 г., вече включват актуализираните сертификати, а почти всички системи, доставени през 2025 г., са снабдени с тях веднага щом бъдат пуснати в продажба.

А какво да кажем за неподдържаните версии на Windows?

Устройства, работещи с неподдържани версии на операционната система, няма да получат новите сертификати за Secure Boot чрез Windows Update. Това включва Windows 10 след края на поддръжката му през октомври 2025 г., освен ако устройството не е регистрирано в Extended Security Updates .

Тези системи ще продължат да функционират след изтичането на сертификатите от 2011 г., но ще останат постоянно ограничени в способността си да получават бъдещи подобрения на сигурността на ниво зареждане. С развитието на платформата това може постепенно да увеличи излагането на нови заплахи и проблеми със съвместимостта с по-нов фърмуер, хардуер или версии на Windows.

Какво трябва да направите сега?

За повечето хора най-безопасният начин на действие е лесен – не забравяйте да поддържате Windows 11 (и 10) напълно актуализиран и да се уверите, че фърмуерът на устройството ви е актуален, като проверите страницата за поддръжка на производителя. Microsoft посочи, че допълнителна информация за състоянието на актуализациите на сертификатите ще се появи в приложението „Защита на Windows“ през следващите месеци, осигурявайки по-добра видимост на процеса.

Винаги можете да проверите и актуализирате сертификата за Secure Boot ръчно, като използвате тези инструкции.

Организациите, управляващи голям брой компютри, трябва да третират това като упражнение за валидиране и планиране на внедряването, а не като обикновена актуализация „Patch Tuesday“.

Оставете коментар

Компилация 26200.5661 (KB5060838) за Windows 11 добавя нов начален екран за отзоваване в Dev Channel

Компилация 26200.5661 (KB5060838) за Windows 11 добавя нов начален екран за отзоваване в Dev Channel

Версия 26200.5661 на Windows 11 (KB5060838) включва функциите „Извикване на дома“, позициониране на хардуерния индикатор, действия с изкуствен интелект във файловия мениджър и още в Dev Channel.

Microsoft ще спре да предлага стари драйвери от Windows Update

Microsoft ще спре да предлага стари драйвери от Windows Update

Microsoft премахва остарели и изтекли драйвери от Windows Update на Windows 11 и 10, за да подобри сигурността, стабилността и производителността на устройството.

Microsoft премахва антивирусната програма от ядрото на Windows – Ето защо е важно

Microsoft премахва антивирусната програма от ядрото на Windows – Ето защо е важно

Microsoft променя начина, по който работи антивирусната програма в Windows, като я премахва от ядрото, което ще намали сривовете, ще повиши устойчивостта и ще направи компютъра по-надежден.

Компилация 26200.5710 (KB5062676) за Windows 11 25H2 въвежда нови функции (Dev)

Компилация 26200.5710 (KB5062676) за Windows 11 25H2 въвежда нови функции (Dev)

Версия 26200.5710 на Windows 11 (KB5062676) добавя описания на изображения с изкуствен интелект за компютри с Intel и AMD Copilot+, откриване на джаджи на заключен екран и други в Dev.

Как да инсталирате добавки за гости за Windows 11 (или 10) на VirtualBox

Как да инсталирате добавки за гости за Windows 11 (или 10) на VirtualBox

След като създадете виртуална машина, трябва да инсталирате VirtualBox Guest Additions на Windows 10 за по-добра използваемост и производителност – ето как.

Как да активирате нови функции в актуализацията на Windows 11 от юли 2025 г. (KB5062553)

Как да активирате нови функции в актуализацията на Windows 11 от юли 2025 г. (KB5062553)

Ръчно активирайте нови функции в актуализацията на Windows 11 24H2 от юли 2025 г. (компилация 26100.4652, KB5062553), като използвате ViVeTool за ранен достъп.

KB5068861 (компилация 26200.7171) за Windows 11 отпада като актуализация от ноември 2025 г.

KB5068861 (компилация 26200.7171) за Windows 11 отпада като актуализация от ноември 2025 г.

KB5068861 (компилации 26100.7171 и 26200.7171) за Windows 11 25H2 и 24H2 вече се разпространява с нови функции, а версия 23H2 получава KB5067112.

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

„Блокът“ на NVMe в Windows 11 може и да не е блок – ето какво всъщност се случва

Изглежда, че Microsoft блокира промяна на NVMe за Windows 11, но може би става въпрос за промяна на идентификатора на функция. Ето какво всъщност се случва и защо потребителите са разстроени.

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

3 големи проблема, които Microsoft не се ангажира да отстрани в Windows 11

Microsoft подобрява Windows 11, но ключови проблеми остават. AI контролът, изискванията за акаунти и телеметрията все още не предоставят реален избор на потребителя.

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

Компилация 26300.8170 (KB5083632) за Windows 11 26H2 добавя надстройки за FAT32 и Secure Boot (Dev)

KB5083632 – Windows 11 Build 26300.8170 подобрява инструментите за съхранение, предупрежденията за защитено зареждане и използваемостта на центъра за обратна връзка в най-новата актуализация на Dev Channel Insider.