A Microsoft elmagyarázza a 2026-ban lejáró Secure Boot tanúsítványok biztonsági kockázatait a Windows 11 rendszeren

  • A 2011-ben bevezetett Secure Boot tanúsítványok 2026 júniusának végén lejárnak.
  • A számítógépek a lejárat után is normálisan fognak elindulni.
  • A frissített tanúsítványok nélküli eszközök csökkentett biztonsági állapotba kerülnek.
  • A támogatott Windows 11 és Windows 10 rendszerű eszközök automatikusan megkapják a frissítéseket a Windows Update-en keresztül.
  • A nem támogatott rendszerek, beleértve a 2025 októbere utáni, ESU nélküli Windows 10-et is, nem kapják meg az új tanúsítványokat.

A Microsoft megerősítette , hogy az eredeti, 2011-ben bevezetett Secure Boot tanúsítványokkal rendelkező eszközök 2026 júniusának végén lejárnak, ami egy jelentős biztonsági frissítést indít el, amely szinte minden modern számítógépet érint.

A Secure Boot az UEFI (Unified Extensible Firmware Interface) firmware-ben elérhető biztonsági mechanizmus, amely indításkor, az operációs rendszer betöltése előtt fut. A funkció célja annak ellenőrzése, hogy csak megbízható, digitálisan aláírt kód hajtható végre indításkor, blokkolva a rendszerindító készleteket és más alacsony szintű fenyegetéseket, amelyek megpróbálják feltörni a rendszert a rendszerindítás során. Az elmúlt 15 évben ez a folyamat az eszköz firmware-jébe ágyazott tanúsítványokra támaszkodott, de ezek a tanúsítványok mostanra elérik tervezett életciklusuk végét.

2026-ban leáll a számítógéped?

 

A rövid válasz: nem. Amikor az eredeti tanúsítványok lejárnak, a számítógépek továbbra is elindulnak, és a Windows 11 (vagy 10) továbbra is normálisan betöltődik. Az alkalmazások nem fognak hirtelen leállni, és nem fog azonnali fennakadást tapasztalni.

Azonban azok a rendszerek, amelyek nem kapják meg a frissített Secure Boot tanúsítványokat, csökkent biztonsági állapotba kerülnek. Ez azonban nem jelenti azt, hogy a számítógép azonnal veszélybe kerül. Egyszerűen azt jelenti, hogy az eszköz már nem lesz képes fogadni a jövőbeni frissítéseket a Secure Boot megbízhatósági láncában.

Idővel, ahogy új rendszerindítási szintű sebezhetőségeket fedeznek fel, ezek a rendszerek esetleg nem lesznek képesek új enyhítő megoldásokat telepíteni. A gép továbbra is fut, de az indítási védelmei már nem fejlődnek, és ez a hosszú távú korlátozás jelenti az igazi aggodalmat.

Miért cseréli le a Microsoft a Secure Boot tanúsítványokat?

A biztonsági tanúsítványok nem örökkévalóságra lettek tervezve. Ahogy a biztonsági szabványok fejlődnek, a titkosítási kulcsokat és a bizalmi pontokat frissíteni kell, hogy megakadályozzuk az elavult hitelesítő adatok sebezhetőséggé válását. A 2011-es Secure Boot tanúsítványok lejáratát a kezdetektől fogva tervezték.

Ennek az átmenetnek a jelentősségét a méretezhetősége adja. A Secure Boot firmware-szinten működik, nem csak magán az operációs rendszeren belül. Frissítéséhez koordinációra van szükség a Windows 11 (és 10) szervizelése, az eszköz firmware-je és a hardvergyártók között, világszerte több millió egyedi eszközkonfigurációban.

A Microsoft ezt a Windows ökoszisztéma egyik legnagyobb összehangolt biztonsági karbantartási erőfeszítéseként írja le.

A frissítés kézbesítésének módja

A szoftveróriás már elkezdte az új Secure Boot tanúsítványok rendszeres havi frissítéseinek bevezetését a támogatott verziókra, beleértve a Windows 11-et és 10-et is. A legtöbb otthoni felhasználó és vállalkozás számára, amelyek engedélyezik a vállalatnak a frissítések kezelését, a frissítéseknek automatikusan a háttérben kell megtörténniük.

Bizonyos esetekben, különösen régebbi hardverek esetén, az új tanúsítványok sikeres alkalmazása előtt szükség lehet a készülék gyártójának firmware-frissítésére. A Microsoft azt állítja, hogy szorosan együttműködött a nagyobb számítógépgyártókkal (például a Dell, a HP és a Lenovo) az eszközök átállásra való felkészítésében.

A 2024 óta gyártott eszközök szinte mindegyike tartalmazza a frissített tanúsítványokat, és a 2025-ben szállított rendszerek szinte mindegyike alapértelmezés szerint rendelkezik ezekkel.

Mi a helyzet a nem támogatott Windows verziókkal?

Az operációs rendszer nem támogatott verzióit futtató eszközök nem kapják meg az új Secure Boot tanúsítványokat a Windows Update-en keresztül. Ez vonatkozik a Windows 10-re is a támogatás 2025 októberi megszűnése után, kivéve, ha az eszköz regisztrálva van a kiterjesztett biztonsági frissítésekre .

Ezek a rendszerek a 2011-es tanúsítványok lejárta után is működni fognak, de a jövőbeni rendszerindítási szintű biztonsági fejlesztések fogadására való képességük továbbra is véglegesen korlátozott marad. Ahogy a platform fejlődik, ez fokozatosan növelheti az új fenyegetésekkel és az újabb firmware-ekkel, hardverekkel vagy Windows-kiadásokkal kapcsolatos kompatibilitási problémákkal szembeni kitettséget.

Mit kellene most tenned?

A legtöbb ember számára a legbiztonságosabb megoldás az egyszerűség kedvéért: ne felejtse el naprakészen tartani a Windows 11-et (és 10-et) , és a gyártó támogatási oldalának ellenőrzésével győződjön meg arról, hogy az eszköz firmware-je naprakész. A Microsoft jelezte, hogy a tanúsítványfrissítésekkel kapcsolatos további állapotinformációk jelennek meg a Windows Biztonság alkalmazásban, így jobban láthatóvá válik a folyamat.

A Secure Boot tanúsítványt bármikor manuálisan ellenőrizheti és frissítheti ezekkel az utasításokkal.

A nagyszámú számítógépet kezelő szervezeteknek ezt egy validációs és telepítési tervezési feladatként kell kezelniük, nem pedig egy egyszerű Patch Tuesday frissítésként.

Hagyj kommentárt

A Windows 11 25H2-es verziójához készült 26200.5761-es (KB5064093) build Android-alkalmazás-önéletrajzot és egyebeket kínál (fejlesztői)

A Windows 11 25H2-es verziójához készült 26200.5761-es (KB5064093) build Android-alkalmazás-önéletrajzot és egyebeket kínál (fejlesztői)

Megjelent a Windows 11-re készült KB5064093 (26200.5761-es build) frissítés, amely Android-alkalmazás folytatását, új akkumulátorikont, mesterséges intelligencia ügynökfrissítéseket és javításokat tartalmaz.

A Windows 11 27774-es buildje rendszergazdai védelmi funkciót ad hozzá a Canary Channelhez

A Windows 11 27774-es buildje rendszergazdai védelmi funkciót ad hozzá a Canary Channelhez

A Windows 11 27774-es buildje bevezeti a rendszergazdai védelem funkciót, és módosítja a Windows telepítőjét a partíciókkal való munka során.

Az új speciális beállítások engedélyezése a Windows 11 rendszeren

Az új speciális beállítások engedélyezése a Windows 11 rendszeren

A Windows 11 új Speciális beállításai engedélyezéséhez futtassa a vivetool /enable /id:56005157 parancsot, és férjen hozzá a Fájlkezelő és a virtuális gépek új funkcióihoz.

Töltsd le a klasszikus Windows 10 „Hős” háttérkép Windows 11 ihlette remake-jét

Töltsd le a klasszikus Windows 10 „Hős” háttérkép Windows 11 ihlette remake-jét

Töltse le a Windows 10 Hero háttérképeket, hogy asztali háttérképekként beállíthassa őket Windows 11 rendszeren.

A képernyő tetejének húzásával történő Snap elrendezések letiltása Windows 11 rendszeren

A képernyő tetejének húzásával történő Snap elrendezések letiltása Windows 11 rendszeren

A Windows 11 Snap elrendezéseinek letiltásához a képernyő tetején nyissa meg a Beállítások > Rendszer > Multitasking menüpontot, és kapcsolja ki ezt a Snap Windows beállítást.

A Windows 11 végre leegyszerűsíti a funkciókhoz való hozzáférést az Insider-résztvevők számára, és megszünteti a ViveTool szükségességét.

A Windows 11 végre leegyszerűsíti a funkciókhoz való hozzáférést az Insider-résztvevők számára, és megszünteti a ViveTool szükségességét.

A Microsoft tervei szerint csökkenti a CFR-korlátokat a Windows Insider Programban, így a felhasználók nagyobb kontrollt kapnak a funkciók felett, és megszűnik a ViveTool szükségessége.

A Microsoft a PowerToys segítségével fontolgatja egy felső menüsor hozzáadását a Windows 11-hez

A Microsoft a PowerToys segítségével fontolgatja egy felső menüsor hozzáadását a Windows 11-hez

Az új PowerToys Command Palette Dock egy Linux-szerű menüsorral bővíti a Windows 11-et, amely rugalmas hozzáférést biztosít a haladó felhasználóknak az eszközökhöz és a rendszerinformációkhoz.

Hogyan lehet helyi fiókot összekapcsolni a Microsoft-fiókkal Windows 11 rendszeren

Hogyan lehet helyi fiókot összekapcsolni a Microsoft-fiókkal Windows 11 rendszeren

Ha Windows 11 helyi fiókról Microsoft-fiókra szeretne váltani, nyissa meg a Beállítások > Fiókok > Az Ön adatai menüpontot, és csatolja a fiókot. Így teheti meg.

A Microsoft alapértelmezés szerint letiltja az NTLM-et a Windows 11-ben

A Microsoft alapértelmezés szerint letiltja az NTLM-et a Windows 11-ben

A Microsoft alapértelmezés szerint letiltja az NTLM hitelesítést a jövőbeli Windows 11 és Server kiadásokban, ezzel is ösztönözve a szervezeteket a erősebb Kerberos biztonság felé.

Hogyan lehet teljesen eltávolítani az összes mesterséges intelligencia funkciót a Windows 11 rendszeren

Hogyan lehet teljesen eltávolítani az összes mesterséges intelligencia funkciót a Windows 11 rendszeren

A Windows AI eltávolítása szkript a Copilot, a Recall és más AI-összetevők biztonságos letiltásához és eltávolításához a Windows 11 rendszerből. Így használhatja.