Spoločnosť Microsoft vysvetľuje bezpečnostné riziká certifikátov Secure Boot, ktorých platnosť v systéme Windows 11 vyprší v roku 2026

  • Certifikáty Secure Boot zavedené v roku 2011 vypršia koncom júna 2026.
  • Počítače sa po uplynutí platnosti budú naďalej normálne spúšťať.
  • Zariadenia bez aktualizovaných certifikátov prechádzajú do stavu zníženého zabezpečenia.
  • Podporované zariadenia so systémom Windows 11 a Windows 10 dostávajú aktualizácie automaticky prostredníctvom služby Windows Update.
  • Nepodporované systémy vrátane Windowsu 10 po októbri 2025 bez ESU nové certifikáty nedostanú.

Spoločnosť Microsoft potvrdila , že zariadenia s pôvodnými certifikátmi Secure Boot, ktoré boli zavedené v roku 2011, začnú koncom júna 2026 strácať platnosť, čo spustí rozsiahlu bezpečnostnú aktualizáciu, ktorá ovplyvní takmer každý moderný počítač.

Secure Boot je bezpečnostný mechanizmus dostupný vo firmvéri Unified Extensible Firmware Interface (UEFI), ktorý sa spúšťa pri spustení systému pred zavedením operačného systému. Účelom tejto funkcie je overiť, či sa počas spustenia môže spustiť iba dôveryhodný, digitálne podpísaný kód, čím sa blokujú bootkity a iné hrozby nízkej úrovne, ktoré sa pokúšajú ohroziť systém počas spúšťania. Posledných 15 rokov sa tento proces spoliehal na certifikáty zabudované vo firmvéri zariadenia, ale tieto certifikáty sa teraz blížia ku koncu svojho plánovaného životného cyklu.

Prestane vám v roku 2026 fungovať počítač?

 

Stručná odpoveď je nie. Keď platnosť pôvodných certifikátov vyprší, počítače sa budú naďalej spúšťať a systém Windows 11 (alebo 10) sa bude naďalej normálne načítavať. Aplikácie nebudú náhle zlyhať a neuvidíte okamžité prerušenie.

Systémy, ktoré nedostanú aktualizované certifikáty Secure Boot, však prejdú do stavu zníženého zabezpečenia. To však neznamená, že počítač je okamžite nebezpečný. Znamená to jednoducho, že zariadenie už nebude schopné prijímať budúce aktualizácie reťazca dôveryhodnosti Secure Boot.

Postupom času, keď sa objavia nové zraniteľnosti na úrovni zavádzania systému, tieto systémy nemusia byť schopné nainštalovať nové opatrenia na zmiernenie problémov. Počítač naďalej beží, ale jeho ochrana pri spustení sa už nevyvíja a toto dlhodobé obmedzenie je skutočným problémom.

Prečo spoločnosť Microsoft nahrádza certifikáty Secure Boot

Bezpečnostné certifikáty nie sú určené na to, aby vydržali večne. S vývojom bezpečnostných štandardov je potrebné aktualizovať šifrovacie kľúče a dôveryhodné kotvy, aby sa zabránilo tomu, že sa zastarané poverenia stanú zraniteľnými miestami. Vypršanie platnosti certifikátov Secure Boot z roku 2011 bolo plánované od začiatku.

Významom tohto prechodu je jeho rozsah. Secure Boot funguje na úrovni firmvéru, nielen v samotnom operačnom systéme. Jeho aktualizácia si vyžaduje koordináciu medzi servisom systému Windows 11 (a 10), firmvérom zariadenia a výrobcami hardvéru naprieč miliónmi jedinečných konfigurácií zariadení po celom svete.

Spoločnosť Microsoft to opisuje ako jedno z najväčších koordinovaných snáh o údržbu zabezpečenia v ekosystéme Windows.

Ako sa aktualizácia doručuje

Softvérový gigant už začal zavádzať nové certifikáty Secure Boot prostredníctvom pravidelných mesačných aktualizácií podporovaných verzií vrátane Windows 11 a 10. Pre väčšinu domácich používateľov a firiem, ktoré spoločnosti umožňujú spravovať aktualizácie, by sa aktualizácie mali vyskytovať automaticky na pozadí.

V niektorých prípadoch, najmä na staršom hardvéri, môže byť pred úspešným použitím nových certifikátov potrebná aktualizácia firmvéru od výrobcu zariadenia. Spoločnosť Microsoft uvádza, že úzko spolupracovala s hlavnými výrobcami počítačov (ako sú Dell, HP a Lenovo) na príprave zariadení na prechod.

Takmer všetky zariadenia vyrobené od roku 2024 už obsahujú aktualizované certifikáty a takmer všetky systémy dodané v roku 2025 sú nimi vybavené hneď po vybalení.

A čo nepodporované verzie systému Windows?

Zariadenia s nepodporovanými verziami operačného systému nedostanú nové certifikáty Secure Boot prostredníctvom služby Windows Update. Toto zahŕňa aj systém Windows 10 po ukončení jeho podpory v októbri 2025, pokiaľ nie je zariadenie zaregistrované v programe Extended Security Updates .

Tieto systémy budú fungovať aj po uplynutí platnosti certifikátov z roku 2011, ale ich schopnosť prijímať budúce vylepšenia zabezpečenia na úrovni zavádzania bude naďalej trvalo obmedzená. S vývojom platformy sa môže postupne zvyšovať vystavenie novým hrozbám a problémom s kompatibilitou s novším firmvérom, hardvérom alebo vydaniami systému Windows.

Čo by ste mali teraz urobiť?

Pre väčšinu ľudí je najbezpečnejší postup jednoduchý – nezabudnite udržiavať systém Windows 11 (a 10) plne aktualizovaný a skontrolovať stránku podpory výrobcu, či je firmvér vášho zariadenia aktuálny. Spoločnosť Microsoft uviedla, že v nasledujúcich mesiacoch sa v aplikácii Zabezpečenie systému Windows zobrazia ďalšie informácie o stave aktualizácií certifikátov, čo poskytne lepší prehľad o tomto procese.

Certifikát Secure Boot môžete kedykoľvek skontrolovať a aktualizovať manuálne pomocou týchto pokynov.

Organizácie spravujúce veľký počet počítačov by to mali považovať za overovacie a plánovacie cvičenie nasadenia, a nie za jednoduchú aktualizáciu Patch Tuesday.

Zanechať komentár

Aktualizácia KB5073095 (zostavenie 28020.1362) pre Windows 11 26H1 prichádza s množstvom nových funkcií (Canary)

Aktualizácia KB5073095 (zostavenie 28020.1362) pre Windows 11 26H1 prichádza s množstvom nových funkcií (Canary)

Zostava 28000.1362 (KB5073095) pre Windows 11 26H1 obsahuje niekoľko nových funkcií, vizuálne vylepšenia a opravy. Tu je všetko, čo potrebujete vedieť.

Zostavenie systému Windows 11 22635.4510 (KB5046716) prináša viac možností zdieľania (ukážka)

Zostavenie systému Windows 11 22635.4510 (KB5046716) prináša viac možností zdieľania (ukážka)

Aktualizácia KB5046716 (zostavenie 22635.4510) pre Windows 11 prináša možnosť zdieľania pre zoznam odkazov, rozloženie klávesnice gamepadu a zmeny v prístupnosti.

Windows 11 dostáva zostavy 26200.5581 a 26120.3950 v dev a beta verziách

Windows 11 dostáva zostavy 26200.5581 a 26120.3950 v dev a beta verziách

Zostavy 26200.5581 (KB5055651) a 26120.3950 (KB5055653) pre Windows 11 prinášajú nové vizuálne efekty funkcie Obnoviť, nové možnosti HDR, vylepšenia panela úloh a ďalšie funkcie.

Ako resetovať sieťový adaptér Ethernet v systéme Windows 11

Ako resetovať sieťový adaptér Ethernet v systéme Windows 11

Zistite, ako resetovať ethernetový adaptér v systéme Windows 11, aby ste rýchlo vyriešili problémy so sieťou a obnovili pripojenie pri použití káblového pripojenia.

Ako jednoducho opraviť problémy s Wi-Fi v systéme Windows 11

Ako jednoducho opraviť problémy s Wi-Fi v systéme Windows 11

Ak chcete vyriešiť problémy s Wi-Fi v systéme Windows 11, otvorte Nastavenia > Sieť a internet > Rozšírené nastavenia siete, kliknite na Obnovenie siete a reštartujte počítač.

Ako nainštalovať zostavy Windows 11 Insider Preview

Ako nainštalovať zostavy Windows 11 Insider Preview

Ak chcete nainštalovať zostavy Windows 11 Insider Preview, najskôr zaregistrujte svoj počítač do programu a pomocou nastavení služby Windows Update nainštalujte najnovšiu zostavu.

Inštalácia systému Windows 11 sa zrýchľuje, keďže spoločnosť Microsoft ruší krok povinnej aktualizácie

Inštalácia systému Windows 11 sa zrýchľuje, keďže spoločnosť Microsoft ruší krok povinnej aktualizácie

Systém Windows 11 teraz umožňuje preskočiť aktualizácie počas inštalácie, čím sa skracujú čakacie doby a počítač sa dostanete rýchlejšie ako kedykoľvek predtým.

Ako si vytvoriť vlastné nálepky zadarmo s umelou inteligenciou pomocou aplikácie Paint v systéme Windows 11

Ako si vytvoriť vlastné nálepky zadarmo s umelou inteligenciou pomocou aplikácie Paint v systéme Windows 11

Ak chcete vytvoriť nálepku s umelou inteligenciou, otvorte program Skicár, kliknite na tlačidlo Nálepky, vyberte možnosť Generovať nálepky, napíšte textovú výzvu a kliknite na tlačidlo Generovať.

Ako zakázať automatické aktualizácie v systéme Windows 11

Ako zakázať automatické aktualizácie v systéme Windows 11

Ak chcete zakázať automatické aktualizácie v systéme Windows 11, použite možnosť Pozastaviť v službe Windows Update alebo v skupinovej politike, aby ste ich natrvalo vypli. Tu je postup.

Windows 11 teraz umožňuje zdieľať zvuk s viacerými výstupnými zariadeniami naraz

Windows 11 teraz umožňuje zdieľať zvuk s viacerými výstupnými zariadeniami naraz

Nová funkcia Zdieľaný zvuk v systéme Windows 11 vám umožňuje zdieľať zvuk cez Bluetooth s inou osobou pomocou technológie LE Audio. Teraz je k dispozícii aj na počítačoch Copilot+.