Microsoft skaidro drošās sāknēšanas sertifikātu, kuru derīguma termiņš beidzas 2026. gadā operētājsistēmā Windows 11, drošības riskus

  • 2011. gadā ieviestie drošās sāknēšanas sertifikāti zaudē spēku 2026. gada jūnija beigās.
  • Pēc termiņa beigām datori turpinās startēties normāli.
  • Ierīces bez atjauninātiem sertifikātiem nonāk degradētā drošības stāvoklī.
  • Atbalstītās Windows 11 un Windows 10 ierīces automātiski saņem atjauninājumus, izmantojot Windows Update.
  • Neatbalstītas sistēmas, tostarp Windows 10 pēc 2025. gada oktobra bez ESU, nesaņems jaunos sertifikātus.

Microsoft ir apstiprinājis , ka ierīcēm ar sākotnējiem drošās sāknēšanas sertifikātiem, kas tika ieviesti 2011. gadā, beigsies derīguma termiņš 2026. gada jūnija beigās, izraisot būtisku drošības atjauninājumu, kas ietekmē gandrīz katru mūsdienu datoru.

Droša sāknēšana ir drošības mehānisms, kas pieejams vienotās paplašināmās programmaparatūras saskarnes (UEFI) programmaparatūrā un darbojas startēšanas laikā pirms operētājsistēmas ielādes. Šīs funkcijas mērķis ir pārbaudīt, vai startēšanas laikā var izpildīt tikai uzticamu, digitāli parakstītu kodu, bloķējot sāknēšanas komplektus un citus zema līmeņa draudus, kas mēģina apdraudēt sistēmu startēšanas laikā. Pēdējos 15 gadus šis process ir balstījies uz ierīces programmaparatūrā iegultiem sertifikātiem, taču šie sertifikāti tagad tuvojas sava plānotā dzīves cikla beigām.

Vai jūsu dators pārstās darboties 2026. gadā?

 

Īsā atbilde ir nē. Kad sākotnējo sertifikātu derīguma termiņš beigsies, datori turpinās startēties, un operētājsistēma Windows 11 (vai 10) turpinās ielādēt normāli. Lietojumprogrammas pēkšņi neizies no sistēmas, un jūs neredzēsiet tūlītējus darbības traucējumus.

Tomēr sistēmas, kas nesaņem atjauninātos drošās sāknēšanas sertifikātus, nonāks degradētā drošības stāvoklī. Tomēr tas nenozīmē, ka dators nekavējoties kļūst nedrošs. Tas vienkārši nozīmē, ka ierīce vairs nevarēs pieņemt turpmākus drošās sāknēšanas uzticamības ķēdes atjauninājumus.

Laika gaitā, atklājot jaunas sāknēšanas līmeņa ievainojamības, šīs sistēmas, iespējams, nevarēs instalēt jaunus mazināšanas risinājumus. Dators turpina darboties, taču tā startēšanas aizsardzība vairs neattīstās, un šis ilgtermiņa ierobežojums ir patiesā problēma.

Kāpēc Microsoft aizstāj drošās sāknēšanas sertifikātus

Drošības sertifikāti nav paredzēti mūžīgai darbībai. Attīstoties drošības standartiem, ir jāatjaunina šifrēšanas atslēgas un uzticamības enkuri, lai novērstu novecojušu akreditācijas datu kļūšanu par ievainojamībām. 2011. gada drošās sāknēšanas sertifikātu derīguma termiņa beigas bija plānotas jau no paša sākuma.

Šīs pārejas nozīmīgumu nosaka mērogs. Drošā sāknēšana darbojas ne tikai pašas operētājsistēmas ietvaros, bet arī programmaparatūras līmenī. Tās atjaunināšanai ir nepieciešama koordinācija starp Windows 11 (un 10) apkopi, ierīču programmaparatūru un aparatūras ražotājiem miljoniem unikālu ierīču konfigurāciju visā pasaulē.

Microsoft to raksturo kā vienu no lielākajiem koordinētajiem drošības uzturēšanas centieniem visā Windows ekosistēmā.

Kā tiek piegādāts atjauninājums

Programmatūras gigants jau ir sācis ieviest jaunos drošās sāknēšanas sertifikātus, regulāri atjauninot atbalstītās versijas katru mēnesi, tostarp Windows 11 un 10. Lielākajai daļai mājas lietotāju un uzņēmumu, kas ļauj uzņēmumam pārvaldīt atjauninājumus, atjauninājumiem vajadzētu notikt automātiski fonā.

Dažos gadījumos, īpaši vecākās aparatūras gadījumā, pirms jauno sertifikātu veiksmīgas lietošanas var būt nepieciešams ierīces ražotāja veikts programmaparatūras atjauninājums. Microsoft apgalvo, ka ir cieši sadarbojies ar lielākajiem datoru ražotājiem (piemēram, Dell, HP un Lenovo), lai sagatavotu ierīces pārejai.

Gandrīz visās ierīcēs, kas ražotas kopš 2024. gada, jau ir iekļauti atjauninātie sertifikāti, un gandrīz visās 2025. gadā piegādātajās sistēmās tie ir iekļauti jau pēc izpakošanas.

Kā ar neatbalstītajām Windows versijām?

Ierīces, kurās darbojas neatbalstītas operētājsistēmas versijas, nesaņems jaunos drošās sāknēšanas sertifikātus, izmantojot Windows Update. Tas attiecas arī uz Windows 10 pēc tās atbalsta beigām 2025. gada oktobrī, ja vien ierīce nav reģistrēta paplašinātajos drošības atjauninājumos .

Šīs sistēmas turpinās darboties arī pēc 2011. gada sertifikātu termiņa beigām, taču to spēja saņemt turpmākus sāknēšanas līmeņa drošības uzlabojumus paliks neatgriezeniski ierobežota. Platformai attīstoties, tas var pakāpeniski palielināt pakļautību jauniem apdraudējumiem un saderības problēmām ar jaunāku programmaparatūru, aparatūru vai Windows laidieniem.

Kas jums tagad jādara?

Lielākajai daļai cilvēku drošākā rīcība ir vienkārša — atcerieties pastāvīgi atjaunināt operētājsistēmu Windows 11 (un 10) un nodrošināt ierīces programmaparatūras atbilstību, pārbaudot ražotāja atbalsta lapu. Microsoft ir norādījis, ka turpmākajos mēnešos Windows drošības lietotnē tiks parādīta papildu informācija par sertifikātu atjauninājumiem, nodrošinot labāku procesa pārskatāmību.

Drošās sāknēšanas sertifikātu vienmēr varat pārbaudīt un atjaunināt manuāli , izmantojot šīs instrukcijas.

Organizācijām, kas pārvalda lielu skaitu datoru, tas jāuztver kā validācijas un izvietošanas plānošanas vingrinājums, nevis kā vienkāršs atjauninājums ielāpu otrdienā.

Atstājiet komentāru

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Jauniniet Windows 10 uz Windows 11 25H2 bez maksas, izmantojot Windows Update, ISO vai instalēšanas palīgu ar detalizētām instrukcijām.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Windows 11 25H2 jaunināšanas skaidrojums ar iemesliem, kāpēc to instalēt tūlīt vai gaidīt, atbalsta cikla izmaiņām un padomiem, kā izvairīties no problēmām izlaišanas laikā.

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet pārlūkam Chrome klusībā lejupielādēt 4 GB Gemini Nano modeli operētājsistēmā Windows 11. Izmantojiet šo reģistra labojumu, lai to bloķētu uz visiem laikiem.

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

KB5074169 (būvējums 26220.7670) operētājsistēmai Windows 11 beta versijā nodrošina uzticamības labojumus failu pārlūkam, izvēlnei Sākt, meklēšanai, grafikai un citām funkcijām.

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš nopietnas kļūdas programmā Notepad, kas varētu ļaut uzbrucējiem palaist kodu, izmantojot ļaunprātīgus Markdown failus operētājsistēmā Windows 11. Atjauniniet tūlīt.

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ mitināšanas pārkāpums pakļāva lietotājus ļaunprātīgiem atjauninājumiem. Uzziniet, kā aizsargāt savu sistēmu un droši atjaunināt uz 8.9.1+ versiju.

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Lai iespējotu VPN pārlūkprogrammā Microsoft Edge, atveriet Iestatījumi > Konfidencialitāte, meklēšana un pakalpojumi > Drošība un ieslēdziet opciju Microsoft Edge drošā tīkla iestatīšana.

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Windows 11 SSD disku kļūmes bija saistītas ar inženiertehnisko programmaparatūru, nevis mazumtirdzniecības diskdziņiem. Phison apstiprina, ka patērētāju SSD diski ir droši pēc 2025. gada augusta atjauninājumiem.

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 OOBE jaunā funkcija “Pārsūtīt uz jaunu datoru” ļauj migrēt failus un iestatījumus iestatīšanas laikā, izmantojot lokālo tīklu bez OneDrive.

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Izveidot USB instalētāju operētājsistēmai Windows 11 (vai 10) no macOS ir pārsteidzoši sarežģīti, taču tas nav neiespējami. Lūk, kā to izdarīt.