A Microsoft elmagyarázza a 2026-ban lejáró Secure Boot tanúsítványok biztonsági kockázatait a Windows 11 rendszeren

  • A 2011-ben bevezetett Secure Boot tanúsítványok 2026 júniusának végén lejárnak.
  • A számítógépek a lejárat után is normálisan fognak elindulni.
  • A frissített tanúsítványok nélküli eszközök csökkentett biztonsági állapotba kerülnek.
  • A támogatott Windows 11 és Windows 10 rendszerű eszközök automatikusan megkapják a frissítéseket a Windows Update-en keresztül.
  • A nem támogatott rendszerek, beleértve a 2025 októbere utáni, ESU nélküli Windows 10-et is, nem kapják meg az új tanúsítványokat.

A Microsoft megerősítette , hogy az eredeti, 2011-ben bevezetett Secure Boot tanúsítványokkal rendelkező eszközök 2026 júniusának végén lejárnak, ami egy jelentős biztonsági frissítést indít el, amely szinte minden modern számítógépet érint.

A Secure Boot az UEFI (Unified Extensible Firmware Interface) firmware-ben elérhető biztonsági mechanizmus, amely indításkor, az operációs rendszer betöltése előtt fut. A funkció célja annak ellenőrzése, hogy csak megbízható, digitálisan aláírt kód hajtható végre indításkor, blokkolva a rendszerindító készleteket és más alacsony szintű fenyegetéseket, amelyek megpróbálják feltörni a rendszert a rendszerindítás során. Az elmúlt 15 évben ez a folyamat az eszköz firmware-jébe ágyazott tanúsítványokra támaszkodott, de ezek a tanúsítványok mostanra elérik tervezett életciklusuk végét.

2026-ban leáll a számítógéped?

 

A rövid válasz: nem. Amikor az eredeti tanúsítványok lejárnak, a számítógépek továbbra is elindulnak, és a Windows 11 (vagy 10) továbbra is normálisan betöltődik. Az alkalmazások nem fognak hirtelen leállni, és nem fog azonnali fennakadást tapasztalni.

Azonban azok a rendszerek, amelyek nem kapják meg a frissített Secure Boot tanúsítványokat, csökkent biztonsági állapotba kerülnek. Ez azonban nem jelenti azt, hogy a számítógép azonnal veszélybe kerül. Egyszerűen azt jelenti, hogy az eszköz már nem lesz képes fogadni a jövőbeni frissítéseket a Secure Boot megbízhatósági láncában.

Idővel, ahogy új rendszerindítási szintű sebezhetőségeket fedeznek fel, ezek a rendszerek esetleg nem lesznek képesek új enyhítő megoldásokat telepíteni. A gép továbbra is fut, de az indítási védelmei már nem fejlődnek, és ez a hosszú távú korlátozás jelenti az igazi aggodalmat.

Miért cseréli le a Microsoft a Secure Boot tanúsítványokat?

A biztonsági tanúsítványok nem örökkévalóságra lettek tervezve. Ahogy a biztonsági szabványok fejlődnek, a titkosítási kulcsokat és a bizalmi pontokat frissíteni kell, hogy megakadályozzuk az elavult hitelesítő adatok sebezhetőséggé válását. A 2011-es Secure Boot tanúsítványok lejáratát a kezdetektől fogva tervezték.

Ennek az átmenetnek a jelentősségét a méretezhetősége adja. A Secure Boot firmware-szinten működik, nem csak magán az operációs rendszeren belül. Frissítéséhez koordinációra van szükség a Windows 11 (és 10) szervizelése, az eszköz firmware-je és a hardvergyártók között, világszerte több millió egyedi eszközkonfigurációban.

A Microsoft ezt a Windows ökoszisztéma egyik legnagyobb összehangolt biztonsági karbantartási erőfeszítéseként írja le.

A frissítés kézbesítésének módja

A szoftveróriás már elkezdte az új Secure Boot tanúsítványok rendszeres havi frissítéseinek bevezetését a támogatott verziókra, beleértve a Windows 11-et és 10-et is. A legtöbb otthoni felhasználó és vállalkozás számára, amelyek engedélyezik a vállalatnak a frissítések kezelését, a frissítéseknek automatikusan a háttérben kell megtörténniük.

Bizonyos esetekben, különösen régebbi hardverek esetén, az új tanúsítványok sikeres alkalmazása előtt szükség lehet a készülék gyártójának firmware-frissítésére. A Microsoft azt állítja, hogy szorosan együttműködött a nagyobb számítógépgyártókkal (például a Dell, a HP és a Lenovo) az eszközök átállásra való felkészítésében.

A 2024 óta gyártott eszközök szinte mindegyike tartalmazza a frissített tanúsítványokat, és a 2025-ben szállított rendszerek szinte mindegyike alapértelmezés szerint rendelkezik ezekkel.

Mi a helyzet a nem támogatott Windows verziókkal?

Az operációs rendszer nem támogatott verzióit futtató eszközök nem kapják meg az új Secure Boot tanúsítványokat a Windows Update-en keresztül. Ez vonatkozik a Windows 10-re is a támogatás 2025 októberi megszűnése után, kivéve, ha az eszköz regisztrálva van a kiterjesztett biztonsági frissítésekre .

Ezek a rendszerek a 2011-es tanúsítványok lejárta után is működni fognak, de a jövőbeni rendszerindítási szintű biztonsági fejlesztések fogadására való képességük továbbra is véglegesen korlátozott marad. Ahogy a platform fejlődik, ez fokozatosan növelheti az új fenyegetésekkel és az újabb firmware-ekkel, hardverekkel vagy Windows-kiadásokkal kapcsolatos kompatibilitási problémákkal szembeni kitettséget.

Mit kellene most tenned?

A legtöbb ember számára a legbiztonságosabb megoldás az egyszerűség kedvéért: ne felejtse el naprakészen tartani a Windows 11-et (és 10-et) , és a gyártó támogatási oldalának ellenőrzésével győződjön meg arról, hogy az eszköz firmware-je naprakész. A Microsoft jelezte, hogy a tanúsítványfrissítésekkel kapcsolatos további állapotinformációk jelennek meg a Windows Biztonság alkalmazásban, így jobban láthatóvá válik a folyamat.

A Secure Boot tanúsítványt bármikor manuálisan ellenőrizheti és frissítheti ezekkel az utasításokkal.

A nagyszámú számítógépet kezelő szervezeteknek ezt egy validációs és telepítési tervezési feladatként kell kezelniük, nem pedig egy egyszerű Patch Tuesday frissítésként.

Hagyj kommentárt

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

Hogyan jeleníthető meg az akkumulátor százalékos aránya a tálcán Windows 11 rendszeren

A Windows 11 tálcáján az Akkumulátor százalékos arányának engedélyezéséhez nyissa meg a Beállítások > Rendszer > Energiaellátás és akkumulátor menüpontot, és kapcsolja be az Akkumulátor százalékos aránya kapcsolót.

A Tiny11 ISO frissítve Windows 11 24H2-re

A Tiny11 ISO frissítve Windows 11 24H2-re

Mostantól letöltheti a Windows 11 24H2 Tiny11 ISO-fájlt, hogy tiszta telepítést vagy helybeni frissítést végezhessen feltorlódott szoftverek vagy szükségtelen funkciók nélkül.

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

Hogyan ellenőrizhető, hogy a Windows 11 25H2 telepítve van-e a számítógépére

A Windows 11 25H2 telepítésének ellenőrzéséhez nyissa meg a Beállítások > Rendszer > Névjegy menüpontot, és erősítse meg a verziószámot. Vagy használja a winver parancsot.

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A klasszikus kék PowerShell visszaállítása a Windows Terminálban Windows 11 rendszeren

A PowerShellt a Windows Terminálon a hagyományos kék háttérrel használhatod – íme, hogyan használd a beállítások felhasználói felületét és a settings.json fájlt.

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítése

A Windows 11 25H2 tiszta telepítéséhez töltse le az ISO fájlt, hozzon létre egy bootolható USB-meghajtót, indítsa el a telepítést, válassza a Windows 11 telepítése lehetőséget, és fejezze be az OOBE-t.

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

26200.5722-es build (KB5062669) a Windows 11 25H2 kiadásaihoz új funkciókkal (fejlesztői)

A 26200.5722-es (KB5062669) build a Windows 11 25H2-höz a fejlesztői csatornán új funkciókkal, változtatásokkal és javításokkal. A 24H2-es verzió a 26120.5722-es buildet kapta.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Windows 10 19045.6216-os (KB5063709) buildje a 2025. augusztusi frissítésként jelenik meg.

A Microsoft kiadta a 2025. augusztusi Patch Tuesday frissítést, amely változtatásokat és javításokat tartalmaz a Windows 10-hez.

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

Hogyan ellenőrizhető (pontosan), miért nem futtatható a számítógépen a Windows 11

A WhyNotWin11 jobb, mint a Microsoft PC Health Check alkalmazás, és megmondja, miért nem futtatható a Windows 11 a számítógépeden, beleértve a TPM 2.0 és a CPU-támogatást is.

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

Hogyan találhatom meg a BitLocker helyreállítási kulcsot a Windows 11 rendszeren

A számítógép BitLocker helyreállítási kulcsának megkereséséhez Windows 11 (vagy 10) rendszeren nyissa meg Microsoft-fiókját online, és erősítse meg a helyreállítást az Eszközök oldalon.

A Firefox egyszerűvé teszi a mesterséges intelligencia kikapcsolását, amit az Edge még nem tesz meg

A Firefox egyszerűvé teszi a mesterséges intelligencia kikapcsolását, amit az Edge még nem tesz meg

A Firefox 148 egyetlen kapcsolóval letilthatja az összes mesterséges intelligencia funkciót, kiemelve, hogy a Microsoft Edge-ben továbbra sincs egyszerű mód a Copilot kikapcsolására.