Microsoft selittää vuonna 2026 vanhenevien Secure Boot -sertifikaattien tietoturvariskit Windows 11:ssä

  • Vuonna 2011 käyttöön otetut Secure Boot -varmenteet vanhenevat kesäkuun 2026 lopulla.
  • Tietokoneet käynnistyvät normaalisti voimassaolon päättymisen jälkeen.
  • Laitteet, joilla ei ole päivitettyjä varmenteita, siirtyvät heikentyneeseen tietoturvatilaan.
  • Tuetut Windows 11- ja Windows 10 -laitteet vastaanottavat päivitykset automaattisesti Windows Updaten kautta.
  • Järjestelmät, joita ei tueta, mukaan lukien Windows 10 lokakuun 2025 jälkeen ilman ESU:ta, eivät saa uusia varmenteita.

Microsoft on vahvistanut , että vuonna 2011 käyttöön otetut alkuperäiset Secure Boot -varmenteet sisältävät laitteet alkavat vanhentua kesäkuun 2026 lopulla, mikä käynnistää merkittävän tietoturvapäivityksen, joka vaikuttaa lähes kaikkiin nykyaikaisiin tietokoneisiin.

Secure Boot on Unified Extensible Firmware Interfacen (UEFI) laiteohjelmistossa oleva suojausmekanismi, joka suoritetaan käynnistyksen yhteydessä ennen käyttöjärjestelmän lataamista. Tämän ominaisuuden tarkoituksena on varmistaa, että vain luotettua, digitaalisesti allekirjoitettua koodia voidaan suorittaa käynnistyksen aikana, estäen käynnistyspaketit ja muut matalan tason uhat, jotka yrittävät vaarantaa järjestelmän käynnistyksen aikana. Viimeisten 15 vuoden ajan tämä prosessi on perustunut laitteen laiteohjelmistoon upotettuihin varmenteisiin, mutta nämä varmenteet ovat nyt saavuttamassa suunnitellun elinkaarensa pään.

Lakkaako tietokoneesi toimimasta vuonna 2026?

 

Lyhyt vastaus on ei. Kun alkuperäiset varmenteet vanhenevat, tietokoneet käynnistyvät edelleen ja Windows 11 (tai 10) latautuu normaalisti. Sovellukset eivät kaadu yhtäkkiä, etkä näe välittömiä häiriöitä.

Järjestelmät, jotka eivät vastaanota päivitettyjä Secure Boot -varmenteita, siirtyvät kuitenkin heikentyneeseen suojaustilaan. Tämä ei kuitenkaan tarkoita, että tietokone olisi välittömästi vaarassa. Se tarkoittaa yksinkertaisesti sitä, että laite ei enää pysty hyväksymään tulevia päivityksiä Secure Boot -luottamusketjuun.

Ajan myötä, kun uusia käynnistystason haavoittuvuuksia löydetään, kyseiset järjestelmät eivät välttämättä pysty asentamaan uusia haavoittuvuuksia. Kone toimii edelleen, mutta sen käynnistyssuojaukset eivät enää kehity, ja tämä pitkän aikavälin rajoitus on todellinen huolenaihe.

Miksi Microsoft korvaa Secure Boot -sertifikaatit

Turvallisuussertifikaattien ei ole tarkoitus olla ikuisia. Turvallisuusstandardien kehittyessä salausavaimet ja luottamusankkurit on päivitettävä, jotta vanhentuneista tunnistetiedoista ei tule haavoittuvuuksia. Vuoden 2011 Secure Boot -sertifikaattien vanheneminen oli suunniteltu alusta alkaen.

Tämän siirtymän merkittävä tekijä on sen mittakaava. Secure Boot toimii laiteohjelmistotasolla, ei vain itse käyttöjärjestelmän sisällä. Sen päivittäminen vaatii koordinointia Windows 11:n (ja 10:n) ylläpidon, laiteohjelmiston ja laitteistovalmistajien välillä miljoonissa ainutlaatuisissa laitekokoonpanoissa maailmanlaajuisesti.

Microsoft kuvailee tätä yhdeksi suurimmista koordinoiduista tietoturvan ylläpitotoimista koko Windows-ekosysteemissä.

Näin päivitys toimitetaan

Ohjelmistojätti on jo alkanut julkaista uusia Secure Boot -sertifikaatteja säännöllisten kuukausittaisten päivitysten kautta tuettuihin versioihin, mukaan lukien Windows 11 ja 10. Useimmille kotikäyttäjille ja yrityksille, jotka antavat yrityksen hallita päivityksiä, päivitysten pitäisi tapahtua automaattisesti taustalla.

Joissakin tapauksissa, erityisesti vanhemmissa laitteistoissa, laitevalmistajalta saatetaan vaatia laiteohjelmistopäivitys, ennen kuin uudet varmenteet voidaan ottaa käyttöön onnistuneesti. Microsoft kertoo tehneensä tiivistä yhteistyötä suurten tietokonevalmistajien (kuten Dellin, HP:n ja Lenovon) kanssa laitteiden valmistelemiseksi siirtymää varten.

Lähes kaikki vuoden 2024 jälkeen valmistetut laitteet sisältävät jo päivitetyt sertifikaatit, ja lähes kaikki vuonna 2025 toimitetut järjestelmät on varustettu niillä suoraan pakkauksesta.

Entä Windows-versiot, joita ei tueta?

Laitteet, joissa on käyttöjärjestelmän tukemattomat versiot, eivät saa uusia Secure Boot -varmenteita Windows Updaten kautta. Tämä koskee myös Windows 10:tä sen tuen päättymisen jälkeen lokakuussa 2025, ellei laitetta ole rekisteröity jatkettuihin tietoturvapäivityksiin .

Nämä järjestelmät toimivat edelleen vuoden 2011 sertifikaattien vanhenemisen jälkeen, mutta niiden kyky vastaanottaa tulevia käynnistystason tietoturvaparannuksia on pysyvästi rajoitettu. Alustan kehittyessä tämä voi vähitellen lisätä altistumista uusille uhille ja yhteensopivuusongelmille uudempien laiteohjelmistojen, laitteistojen tai Windows-versioiden kanssa.

Mitä sinun pitäisi tehdä nyt?

Useimmille ihmisille turvallisin toimintatapa on yksinkertainen: muista pitää Windows 11 (ja 10) täysin ajan tasalla ja varmistaa, että laitteesi laiteohjelmisto on ajan tasalla tarkistamalla valmistajan tukisivu. Microsoft on ilmoittanut, että Windows Security -sovellukseen ilmestyy tulevina kuukausina lisätietoja varmennepäivitysten tilasta, mikä tarjoaa paremman näkyvyyden prosessiin.

Voit aina tarkistaa ja päivittää Secure Boot -varmenteen manuaalisesti näiden ohjeiden avulla.

Suuria tietokoneita hallinnoivien organisaatioiden tulisi käsitellä tätä validointi- ja käyttöönottosuunnittelutoimenpiteenä pikemminkin kuin yksinkertaisena Patch Tuesday -päivityksenä.

Jätä kommentti

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Mitä eroa on Hyper-V:n, virtuaalikoneen ja Windows Hypervisor -alustan välillä?

Tässä on ero Hyper-V:n, Virtual Machine Platformin ja Windows Hypervisor Platformin välillä Windows 11:ssä.

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge synkronoi nyt salasanat Password Managerin kautta Windows 11:ssä

Microsoft Edge esittelee salasanasynkronoinnin Microsoft Password Managerin kautta Windows 11:ssä ja 10:ssä. Näin uusi ominaisuus toimii ja miten voit aloittaa sen käytön.

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft uudistaa Windows 11 -päivitysten nimiä vähentääkseen sekaannusta

Microsoft muuttaa päivitysten nimeämiskäytäntöä, jotta ne olisi helpompi ymmärtää Windows 11:ssä. Tässä on kaikki mitä sinun tarvitsee tietää.

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversio 27959 tuo uusia ominaisuuksia Canary Channeliin

Windows 11:n koontiversiossa 27959 voit siirtää kirkkauden, äänenvoimakkuuden ja lentokonetilan ilmaisimia, kiinnittää suosikkeja Jaa-näkymässä ja kirjoittaa en + em-viivoja pikanäppäimillä.

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Kuinka selvittää, onko tietokoneessa integroitu vai erillinen näytönohjain Windows 11:ssä

Windows 11 -tietokoneesi integroidun vai erillisen näytönohjaimen tarkistaminen Tehtävienhallinnan ja Laitehallinnan avulla.

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Kuinka asettaa oletusarvoinen GPU sovelluksille Windows 11:ssä

Usean näytönohjaimen järjestelmässä Windows 11:ssä voit määrittää sovelluksen ensisijaisen näytönohjaimen suorituskyvyn parantamiseksi tai akun keston parantamiseksi.

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 korjaa akun varaustason ja muita virheitä Canary Channelissa

Windows 11:n koontiversio 27909 (Canary) korjaa akun varausprosenttivirheen, Xboxin järjestelmänvalvojan suojausvirheet, ARM-grafiikan häiriöt ja paljon muuta.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Microsoft julkistaa Copilot Appearancen, virtuaalisen kumppanin, joka hymyilee ja ikääntyy.

Copilot Appearance tuo animoituja tekoälyilmeitä Copilotiin, uuteen ominaisuuteen, joka lisää chatbottiin kasvot, äänen, eleitä ja muistin.

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Google Gemma 3:n (tai 3n:n) tekoälymallin asentaminen Windows 11:een

Asentaaksesi Google Gemman Windows 11:een sinun on ensin asennettava Ollama ja ladattava Gemma 3 tai 3n tietokoneellesi. Näin se tapahtuu.

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Muuttuvan virkistystaajuuden (VRR) ottaminen käyttöön peleissä Windows 11:ssä

Voit ottaa VRR:n käyttöön Windows 11:ssä avaamalla Asetukset > Järjestelmä > Näyttö > Grafiikka > Grafiikan lisäasetukset ja ottamalla käyttöön Muuttuva virkistystaajuus.