Microsoft пояснює ризики безпеки, повязані з сертифікатами Secure Boot, термін дії яких закінчується у 2026 році у Windows 11.

  • Термін дії сертифікатів Secure Boot, запроваджених у 2011 році, закінчується наприкінці червня 2026 року.
  • Комп’ютери продовжуватимуть завантажуватися нормально після закінчення терміну дії.
  • Пристрої без оновлених сертифікатів переходять у стан погіршеної безпеки.
  • Підтримувані пристрої з Windows 11 та Windows 10 отримують оновлення автоматично через службу Windows Update.
  • Непідтримувані системи, зокрема Windows 10 після жовтня 2025 року без ESU, не отримають нових сертифікатів.

Microsoft підтвердила , що пристрої з оригінальними сертифікатами Secure Boot, запровадженими у 2011 році, почнуть припинятися наприкінці червня 2026 року, що призведе до значного оновлення безпеки, яке вплине майже на кожен сучасний комп’ютер.

Безпечне завантаження (Secure Boot) – це механізм безпеки, доступний у мікропрограмі Unified Extensible Firmware Interface (UEFI), який запускається під час запуску, до завантаження операційної системи. Мета цієї функції – перевірити, чи може під час запуску виконуватися лише довірений код із цифровим підписом, блокуючи буткіти та інші низькорівневі загрози, які намагаються скомпрометувати систему під час завантаження. Протягом останніх 15 років цей процес спирався на сертифікати, вбудовані в мікропрограму пристрою, але ці сертифікати зараз добігають кінця свого запланованого життєвого циклу.

Чи перестане працювати ваш комп'ютер у 2026 році?

 

Коротка відповідь – ні. Коли термін дії оригінальних сертифікатів закінчиться, комп’ютери продовжуватимуть завантажуватися, а Windows 11 (або 10) продовжуватиме завантажуватися нормально. Програми не будуть раптово виходити з ладу, і ви не побачите негайного збою.

Однак системи, які не отримають оновлені сертифікати Secure Boot, перейдуть у стан погіршення безпеки. Однак це не означає, що комп’ютер одразу стане небезпечним. Це просто означає, що пристрій більше не зможе приймати майбутні оновлення ланцюжка довіри Secure Boot.

З часом, коли виявляються нові вразливості на рівні завантаження, ці системи можуть бути не в змозі встановлювати нові засоби захисту. Машина продовжує працювати, але її захист під час запуску більше не розвивається, і це довгострокове обмеження є справжньою проблемою.

Чому Microsoft замінює сертифікати Secure Boot

Сертифікати безпеки не призначені для вічності. З розвитком стандартів безпеки ключі шифрування та довірчі якорі необхідно оновлювати, щоб запобігти перетворенню застарілих облікових даних на вразливості. Закінчення терміну дії сертифікатів Secure Boot 2011 року було заплановано з самого початку.

Значним цей перехід робить масштаб. Безпечне завантаження працює на рівні прошивки, а не лише в самій операційній системі. Його оновлення вимагає координації між службою обслуговування Windows 11 (і 10), прошивкою пристроїв та виробниками обладнання для мільйонів унікальних конфігурацій пристроїв по всьому світу.

Microsoft описує це як одну з найбільших скоординованих акцій з обслуговування безпеки в екосистемі Windows.

Як доставляється оновлення

Програмний гігант вже почав розгортати нові сертифікати Secure Boot через регулярні щомісячні оновлення для підтримуваних версій, включаючи Windows 11 та 10. Для більшості домашніх користувачів та підприємств, які дозволяють компанії керувати оновленнями, оновлення повинні відбуватися автоматично у фоновому режимі.

У деяких випадках, особливо на старішому обладнанні, перед успішним застосуванням нових сертифікатів може знадобитися оновлення прошивки від виробника пристрою. Microsoft стверджує, що тісно співпрацювала з основними виробниками комп’ютерів (такими як Dell, HP та Lenovo) для підготовки пристроїв до переходу.

Майже всі пристрої, виготовлені з 2024 року, вже містять оновлені сертифікати, і майже всі системи, що постачаються у 2025 році, оснащені ними «з коробки».

А як щодо непідтримуваних версій Windows?

Пристрої з непідтримуваними версіями операційної системи не отримають нових сертифікатів Secure Boot через Windows Update. Це стосується також Windows 10 після завершення підтримки в жовтні 2025 року, якщо пристрій не зареєстровано в розширених оновленнях безпеки .

Ці системи продовжуватимуть функціонувати після закінчення терміну дії сертифікатів 2011 року, але їхня здатність отримувати майбутні покращення безпеки на рівні завантаження залишатиметься назавжди обмеженою. З розвитком платформи це може поступово збільшувати вразливість до нових загроз і проблем сумісності з новішими прошивками, обладнанням або випусками Windows.

Що тобі слід робити зараз?

Для більшості людей найбезпечніший спосіб дій — це просто: пам’ятайте про те, що Windows 11 (і 10) потрібно повністю оновлювати , а також переконатися, що прошивка вашого пристрою актуальна, перевіряючи сторінку підтримки виробника. Microsoft зазначила, що додаткова інформація про стан оновлень сертифікатів з’явиться в програмі «Безпека Windows» найближчими місяцями, що забезпечить кращу прозорість процесу.

Ви завжди можете перевірити та оновити сертифікат Secure Boot вручну, використовуючи ці інструкції.

Організаціям, які керують великою кількістю комп’ютерів, слід розглядати це як перевірку та планування розгортання, а не як просте оновлення у вівторок.

Залишити коментар

Як увімкнути безпечне завантаження для гри в Battlefield 6 на Windows 11 (або 10)

Як увімкнути безпечне завантаження для гри в Battlefield 6 на Windows 11 (або 10)

Щоб увімкнути Secure Boot у Windows 11 та 10 для виконання вимог античит-системи Battlefield 6 та виправити помилку «SecureBoot не ввімкнено».

Збірка 26120.4452 (KB5060836) для Windows 11 дозволяє змінювати положення індикаторів у бета-каналі

Збірка 26120.4452 (KB5060836) для Windows 11 дозволяє змінювати положення індикаторів у бета-каналі

(Бета-версія) збірки 26120.4452 (KB5060836) для Windows 11. Microsoft випускає нову головну сторінку програми «Відкликання», налаштування положення індикатора обладнання тощо.

Збірка 26200.5761 (KB5064093) для Windows 11 25H2 пропонує відновлення роботи програм для Android та багато іншого (розробник)

Збірка 26200.5761 (KB5064093) для Windows 11 25H2 пропонує відновлення роботи програм для Android та багато іншого (розробник)

Виходить оновлення KB5064093 (збірка 26200.5761) для Windows 11 з відновленням роботи програм Android, новою піктограмою батареї на екрані блокування, оновленнями агента штучного інтелекту та виправленнями.

Збірка Windows 11 27774 додає функцію захисту адміністратора до Canary Channel

Збірка Windows 11 27774 додає функцію захисту адміністратора до Canary Channel

Збірка 27774 для Windows 11 представляє функцію захисту адміністратора та зміни в налаштуванні Windows під час роботи з розділами.

Як увімкнути нові додаткові параметри у Windows 11

Як увімкнути нові додаткові параметри у Windows 11

Щоб увімкнути нові додаткові налаштування у Windows 11, запустіть vivetool /enable /id:56005157 та отримайте доступ до нових функцій для Провідника файлів та віртуальних машин.

Завантажте цей рімейк класичних шпалер Windows 10 «Герой» у стилі Windows 11

Завантажте цей рімейк класичних шпалер Windows 10 «Герой» у стилі Windows 11

Завантажте фонові шпалери Windows 10 Hero, щоб встановити їх як фон робочого столу у Windows 11.

Як вимкнути перетягування верхньої частини екрана для макетів Snap у Windows 11

Як вимкнути перетягування верхньої частини екрана для макетів Snap у Windows 11

Щоб вимкнути макети Snap у Windows 11 у верхній частині екрана, відкрийте Параметри > Система > Багатозадачність і вимкніть цей параметр Snap windows.

Windows 11 нарешті спростить доступ до функцій для інсайдерів та покладе край потребі у ViveTool.

Windows 11 нарешті спростить доступ до функцій для інсайдерів та покладе край потребі у ViveTool.

Microsoft планує зменшити обмеження CFR у програмі Windows Insider, надаючи користувачам більше контролю над функціями та позбавляючи їх потреби у ViveTool.

Microsoft досліджує можливість додавання верхнього рядка меню у Windows 11 за допомогою PowerToys

Microsoft досліджує можливість додавання верхнього рядка меню у Windows 11 за допомогою PowerToys

Нова панель команд PowerToys Command Palette Dock додає до Windows 11 панель меню, подібну до Linux, надаючи досвідченим користувачам гнучкий доступ до інструментів та системної інформації.

Як повязати локальний обліковий запис з обліковим записом Microsoft у Windows 11

Як повязати локальний обліковий запис з обліковим записом Microsoft у Windows 11

Щоб перейти з локального облікового запису Windows 11 на обліковий запис Microsoft, відкрийте Налаштування > Облікові записи > Ваша інформація та прив’яжіть обліковий запис. Ось як це зробити.