„Microsoft“ paaiškina „Secure Boot“ sertifikatų, kurie nustoja galioti 2026 m., saugumo riziką sistemoje „Windows 11“

  • „Secure Boot“ sertifikatai, įdiegti 2011 m., nustoja galioti 2026 m. birželio pabaigoje.
  • Kompiuteriai ir toliau bus paleidžiami įprastai pasibaigus galiojimo laikui.
  • Įrenginiai be atnaujintų sertifikatų pereina į sumažėjusią saugumo būseną.
  • Palaikomi „Windows 11“ ir „Windows 10“ įrenginiai atnaujinimus gauna automatiškai per „Windows Update“.
  • Nepalaikomos sistemos, įskaitant „Windows 10“ po 2025 m. spalio mėn. be ESU, negaus naujų sertifikatų.

„Microsoft“ patvirtino , kad įrenginiai su originaliais „Secure Boot“ sertifikatais, pristatytais 2011 m., nustos galioti 2026 m. birželio pabaigoje, todėl bus įdiegtos svarbios saugos naujinimų versijos, kuri paveiks beveik kiekvieną šiuolaikinį kompiuterį.

Saugus paleidimas yra saugos mechanizmas, esantis vieningojoje išplečiamojoje programinės įrangos sąsajoje (UEFI), kuri paleidžiama paleidžiant sistemą, prieš įkeliant operacinę sistemą. Šios funkcijos tikslas – patikrinti, ar paleidimo metu gali būti vykdomas tik patikimas, skaitmeniniu būdu pasirašytas kodas, blokuojant paleidimo rinkinius ir kitas žemo lygio grėsmes, kurios bando pažeisti sistemą paleidžiant sistemą. Pastaruosius 15 metų šis procesas rėmėsi sertifikatais, įterptais į įrenginio programinę įrangą, tačiau dabar šių sertifikatų numatytas gyvavimo ciklas artėja prie pabaigos.

Ar jūsų kompiuteris nustos veikti 2026 m.?

 

Trumpas atsakymas yra ne. Kai pasibaigs originalių sertifikatų galiojimo laikas, kompiuteriai ir toliau bus paleidžiami, o „Windows 11 “ (arba 10) bus toliau įkeliama įprastai. Programos staiga nesuges ir nepastebėsite jokių tiesioginių sutrikimų.

Tačiau sistemos, kurios negaus atnaujintų „Secure Boot“ sertifikatų, pateks į sumažėjusią saugumo būseną. Tačiau tai nereiškia, kad kompiuteris iš karto tampa nesaugus. Tai tiesiog reiškia, kad įrenginys nebegalės priimti būsimų „Secure Boot“ patikimumo grandinės atnaujinimų.

Laikui bėgant, aptikus naujų įkrovos lygio pažeidžiamumų, šios sistemos gali nebegalėti įdiegti naujų apsaugos priemonių. Kompiuteris toliau veikia, tačiau jo paleidimo apsauga nebetobulėja, ir šis ilgalaikis apribojimas yra tikrasis rūpestis.

Kodėl „Microsoft“ keičia saugaus paleidimo sertifikatus

Saugumo sertifikatai nėra skirti galioti amžinai. Tobulėjant saugumo standartams, reikia atnaujinti šifravimo raktus ir patikimumo raktus, kad pasenę prisijungimo duomenys netaptų pažeidžiamumais. 2011 m. „Secure Boot“ sertifikatų galiojimo pabaiga buvo suplanuota nuo pat pradžių.

Šio perėjimo svarbą lemia jo mastas. „Secure Boot“ veikia programinės įrangos lygmeniu, o ne tik pačioje operacinėje sistemoje. Norint jį atnaujinti, reikia koordinuoti „Windows 11“ (ir 10) priežiūros, įrenginių programinės įrangos ir aparatinės įrangos gamintojų darbą milijonuose unikalių įrenginių konfigūracijų visame pasaulyje.

„Microsoft“ tai apibūdina kaip vieną didžiausių koordinuotų saugumo priežiūros pastangų visoje „Windows“ ekosistemoje.

Kaip pristatomas atnaujinimas

Programinės įrangos milžinė jau pradėjo diegti naujus „Secure Boot“ sertifikatus, reguliariai kas mėnesį atnaujindama palaikomas versijas, įskaitant „Windows 11“ ir „10“. Daugumai namų vartotojų ir įmonių, kurios leidžia įmonei valdyti atnaujinimus, atnaujinimai turėtų vykti automatiškai fone.

Kai kuriais atvejais, ypač senesnės įrangos atveju, prieš sėkmingai pritaikant naujus sertifikatus, gali reikėti įrenginio gamintojo atnaujintos programinės įrangos. „Microsoft“ teigia, kad glaudžiai bendradarbiavo su pagrindiniais kompiuterių gamintojais (pvz., „Dell“, HP ir „Lenovo“), kad paruoštų įrenginius perėjimui.

Beveik visuose nuo 2024 m. pagamintuose įrenginiuose jau yra atnaujinti sertifikatai, o beveik visose 2025 m. išsiųstose sistemose jie yra iš karto paruošti naudoti.

O kaip dėl nepalaikomų „Windows“ versijų?

Įrenginiai, kuriuose veikia nepalaikomos operacinės sistemos versijos, negaus naujųjų „Secure Boot“ sertifikatų per „Windows Update“. Tai taikoma „Windows 10“ po jos palaikymo pabaigos 2025 m. spalio mėn., nebent įrenginys būtų užregistruotas išplėstiniuose saugos naujinimuose .

Šios sistemos veiks ir pasibaigus 2011 m. sertifikatų galiojimui, tačiau jų galimybės gauti būsimus įkrovos lygio saugumo patobulinimus išliks visam laikui ribotos. Platformai tobulėjant, tai gali palaipsniui didinti naujų grėsmių ir suderinamumo problemų, susijusių su naujesne programine įranga, aparatine įranga ar „Windows“ leidimais, riziką.

Ką dabar turėtumėte daryti?

Daugumai žmonių saugiausias veiksmų planas yra paprastas – nepamirškite nuolat atnaujinti „Windows 11“ (ir 10) ir įsitikinkite, kad jūsų įrenginio programinė įranga yra naujausia, patikrindami gamintojo palaikymo puslapį. „Microsoft“ nurodė, kad ateinančiais mėnesiais „Windows“ saugos programėlėje bus rodoma papildoma informacija apie sertifikatų atnaujinimų būseną, kad būtų galima geriau suprasti procesą.

Visada galite rankiniu būdu patikrinti ir atnaujinti „Secure Boot“ sertifikatą, vadovaudamiesi šiomis instrukcijomis.

Organizacijos, valdančios daug kompiuterių, turėtų tai laikyti patvirtinimo ir diegimo planavimo užduotimi, o ne paprastu pataisų antradienio atnaujinimu.

Palikti komentarą

Atsisiųskite šį „Windows 11“ įkvėptą klasikinio „Windows 10“ „Hero“ tapeto perdarymą

Atsisiųskite šį „Windows 11“ įkvėptą klasikinio „Windows 10“ „Hero“ tapeto perdarymą

Atsisiųskite „Windows 10 Hero“ fono paveikslėlius, kad galėtumėte juos nustatyti kaip darbalaukio fonus sistemoje „Windows 11“.

Kaip išjungti vilkimo ekrano viršaus prisegimo maketų funkciją sistemoje „Windows 11“

Kaip išjungti vilkimo ekrano viršaus prisegimo maketų funkciją sistemoje „Windows 11“

Norėdami išjungti „Windows 11 Snap“ išdėstymus ekrano viršuje, atidarykite „Nustatymai“ > „Sistema“ > „Daugiafunkcinis darbas“ ir išjunkite šį „Snap Windows“ nustatymą.

„Windows 11“ pagaliau supaprastins prieigą prie funkcijų „Insider“ nariams ir panaikins „ViveTool“ poreikį

„Windows 11“ pagaliau supaprastins prieigą prie funkcijų „Insider“ nariams ir panaikins „ViveTool“ poreikį

„Microsoft“ planuoja sumažinti CFR apribojimus „Windows Insider“ programoje, suteikdama vartotojams daugiau funkcijų kontrolės ir panaikindama „ViveTool“ poreikį.

„Copilot“ netrukus galėtų būti integruota į „Windows 11“ failų naršyklę

„Copilot“ netrukus galėtų būti integruota į „Windows 11“ failų naršyklę

„Microsoft“ testuoja integruotą „Copilot“ šoninę sritį „Windows 11“ failų naršyklėje, užsimindama apie dirbtinio intelekto valdomą failų valdymą ir naujus privatumo klausimus.

„Microsoft“ svarsto galimybę pridėti viršutinę meniu juostą „Windows 11“ sistemoje per „PowerToys“

„Microsoft“ svarsto galimybę pridėti viršutinę meniu juostą „Windows 11“ sistemoje per „PowerToys“

Naujas „PowerToys“ komandų paletės dokas prideda „Linux“ tipo meniu juostą prie „Windows 11“, suteikdamas patyrusiems vartotojams lanksčią prieigą prie įrankių ir sistemos informacijos.

Kaip susieti vietinę paskyrą su „Microsoft“ paskyra sistemoje „Windows 11“

Kaip susieti vietinę paskyrą su „Microsoft“ paskyra sistemoje „Windows 11“

Norėdami perjungti iš vietinės „Windows 11“ paskyros į „Microsoft“ paskyrą, atidarykite „Nustatymai“ > „Paskyros“ > „Jūsų informacija“ ir susiekite paskyrą. Štai kaip.

„Microsoft“ planuoja pagal numatytuosius nustatymus išjungti NTLM sistemoje „Windows 11“

„Microsoft“ planuoja pagal numatytuosius nustatymus išjungti NTLM sistemoje „Windows 11“

„Microsoft“ būsimuose „Windows 11“ ir „Server“ leidimuose pagal numatytuosius nustatymus išjungs NTLM autentifikavimą, skatindama organizacijas siekti stipresnio „Kerberos“ saugumo.

Kaip visiškai pašalinti visas dirbtinio intelekto funkcijas sistemoje „Windows 11“

Kaip visiškai pašalinti visas dirbtinio intelekto funkcijas sistemoje „Windows 11“

„Windows AI“ pašalinimo scenarijus, skirtas saugiai išjungti ir pašalinti „Copilot“, „Recall“ ir kitus AI komponentus iš „Windows 11“. Štai kaip jį naudoti.

„Copilot Checkout“ dabar leidžia užbaigti pirkimą neišeinant iš dirbtinio intelekto pokalbių roboto

„Copilot Checkout“ dabar leidžia užbaigti pirkimą neišeinant iš dirbtinio intelekto pokalbių roboto

„Microsoft“ pristato „Copilot Checkout“ – dirbtiniu intelektu pagrįstą pirkimo patirtį, kuri atlieka pirkimus už jus, naudodama „Agentic AI“ ir „PayPal“ integraciją.

„Windows 11“ skirta 26220.7523 versija (KB5072043) pakeičia paiešką į „Copilot“ ir prideda užduočių juostos agentus (kūrėjų versija, beta versija)

„Windows 11“ skirta 26220.7523 versija (KB5072043) pakeičia paiešką į „Copilot“ ir prideda užduočių juostos agentus (kūrėjų versija, beta versija)

KB5072043 (26220.7523 versija) „Windows 11“ prideda „Ask Copilot“, dirbtinio intelekto agentus, rašymą balsu, „Discover“ valdiklį ir svarbius užduočių juostos, failų naršyklės ir kitų funkcijų atnaujinimus.