Microsoft spiega i rischi per la sicurezza derivanti dalla scadenza nel 2026 dei certificati Secure Boot su Windows 11.

  • I certificati Secure Boot introdotti nel 2011 scadranno alla fine di giugno 2026.
  • I computer continueranno ad avviarsi normalmente anche dopo la scadenza.
  • I dispositivi sprovvisti di certificati aggiornati entrano in uno stato di sicurezza degradato.
  • I dispositivi Windows 11 e Windows 10 supportati ricevono automaticamente gli aggiornamenti tramite Windows Update.
  • I sistemi non supportati, incluso Windows 10 dopo ottobre 2025 senza ESU, non riceveranno i nuovi certificati.

Microsoft ha confermato che i dispositivi dotati dei certificati Secure Boot originali introdotti nel 2011 inizieranno a scadere alla fine di giugno 2026, innescando un importante aggiornamento di sicurezza che interesserà quasi tutti i computer moderni.

Secure Boot è il meccanismo di sicurezza disponibile nel firmware Unified Extensible Firmware Interface (UEFI) che viene eseguito all'avvio, prima del caricamento del sistema operativo. Lo scopo di questa funzionalità è verificare che solo il codice attendibile e firmato digitalmente possa essere eseguito durante l'avvio, bloccando i bootkit e altre minacce di basso livello che tentano di compromettere un sistema durante l'avvio. Negli ultimi 15 anni, questo processo si è basato su certificati incorporati nel firmware del dispositivo, ma tali certificati stanno ora raggiungendo la fine del loro ciclo di vita previsto.

Il tuo computer smetterà di funzionare nel 2026?

 

In breve, no. Quando i certificati originali scadranno, i computer continueranno ad avviarsi e Windows 11 (o 10) continuerà a caricarsi normalmente. Le applicazioni non smetteranno improvvisamente di funzionare e non si noteranno interruzioni immediate.

Tuttavia, i sistemi che non ricevono i certificati Secure Boot aggiornati entreranno in uno stato di sicurezza degradato. Ciò non significa, però, che il computer sia immediatamente insicuro. Significa semplicemente che il dispositivo non sarà più in grado di accettare futuri aggiornamenti alla catena di fiducia di Secure Boot.

Nel tempo, con la scoperta di nuove vulnerabilità a livello di avvio, questi sistemi potrebbero non essere più in grado di installare nuove misure di protezione. La macchina continua a funzionare, ma le sue protezioni all'avvio non si evolvono più, e questa limitazione a lungo termine rappresenta la vera preoccupazione.

Perché Microsoft sta sostituendo i certificati Secure Boot

I certificati di sicurezza non sono destinati a durare in eterno. Con l'evoluzione degli standard di sicurezza, le chiavi di crittografia e gli ancoraggi di fiducia devono essere aggiornati per evitare che le credenziali obsolete si trasformino in vulnerabilità. La scadenza dei certificati Secure Boot del 2011 era stata pianificata fin dall'inizio.

Ciò che rende significativa questa transizione è la sua portata. Secure Boot opera a livello di firmware, non solo all'interno del sistema operativo stesso. Il suo aggiornamento richiede il coordinamento tra i team di manutenzione di Windows 11 (e 10), i produttori di firmware per i dispositivi e i produttori di hardware, considerando milioni di configurazioni di dispositivi uniche in tutto il mondo.

Microsoft descrive questa operazione come uno dei più grandi sforzi coordinati di manutenzione della sicurezza nell'intero ecosistema Windows.

Modalità di distribuzione dell'aggiornamento

Il colosso del software ha già iniziato a distribuire i nuovi certificati Secure Boot tramite aggiornamenti mensili per le versioni supportate, tra cui Windows 11 e 10. Per la maggior parte degli utenti domestici e delle aziende che consentono all'azienda di gestire gli aggiornamenti, questi dovrebbero avvenire automaticamente in background.

In alcuni casi, soprattutto su hardware più datato, potrebbe essere necessario un aggiornamento del firmware da parte del produttore del dispositivo prima che i nuovi certificati possano essere applicati correttamente. Microsoft afferma di aver collaborato a stretto contatto con i principali produttori di computer (come Dell, HP e Lenovo) per preparare i dispositivi alla transizione.

Quasi tutti i dispositivi prodotti a partire dal 2024 includono già i certificati aggiornati e quasi tutti i sistemi spediti nel 2025 li includono di serie.

Che dire delle versioni di Windows non supportate?

I dispositivi che eseguono versioni del sistema operativo non supportate non riceveranno i nuovi certificati di avvio protetto tramite Windows Update. Questo include Windows 10 dopo la fine del supporto a ottobre 2025, a meno che il dispositivo non sia iscritto al programma di aggiornamenti di sicurezza estesi .

Questi sistemi continueranno a funzionare anche dopo la scadenza dei certificati del 2011, ma la loro capacità di ricevere futuri aggiornamenti di sicurezza a livello di avvio rimarrà permanentemente limitata. Con l'evoluzione della piattaforma, ciò potrebbe gradualmente aumentare l'esposizione a nuove minacce e problemi di compatibilità con firmware, hardware o versioni di Windows più recenti.

Cosa dovresti fare ora?

Per la maggior parte degli utenti, la soluzione più sicura è semplice: ricordarsi di mantenere Windows 11 (e 10) sempre aggiornato e assicurarsi che il firmware del dispositivo sia aggiornato consultando la pagina di supporto del produttore. Microsoft ha indicato che nei prossimi mesi ulteriori informazioni sullo stato degli aggiornamenti dei certificati saranno disponibili nell'app Sicurezza di Windows, offrendo maggiore visibilità sul processo.

È sempre possibile verificare e aggiornare manualmente il certificato Secure Boot seguendo queste istruzioni.

Le organizzazioni che gestiscono un gran numero di computer dovrebbero considerare questo aggiornamento come un'attività di convalida e pianificazione della distribuzione, piuttosto che come un semplice aggiornamento del Patch Tuesday.

Lascia un commento

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Per creare un'unità USB avviabile di installazione di Windows 11 25H2, puoi utilizzare Rufus, Ventoy, il prompt dei comandi e Media Creation Tool. Ecco come fare.

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

L'aggiornamento KB5074157 (build 26220.7653) per Windows 11 migliora la modalità scura, aggiunge il supporto per gli sfondi WebP e risolve problemi relativi alla barra delle applicazioni, al menu Start, al Bluetooth e altro ancora.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

L'aggiornamento KB5074109 di gennaio 2026 per Windows 11 ha causato arresti anomali, problemi di avvio, malfunzionamenti di Outlook ed errori di disinstallazione, costringendo gli utenti a rimuoverlo.

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Evita che le tue conversazioni ChatGPT vengano visualizzate nei risultati di ricerca di Google rivedendo ed eliminando i link ChatGPT pubblici condivisi. Ecco come fare.

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

È possibile installare il Sottosistema Windows per Android (WSA) per eseguire app Android su Windows 11 tramite Microsoft Store o PowerShell. Ecco come fare.

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Per impostazione predefinita, OpenAI raccoglie il contenuto delle conversazioni di ChatGPT per addestrare l'IA; ecco come disabilitare questa funzione per una maggiore privacy.

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

La build 27913 (Canary) di Windows 11 introduce un'interfaccia utente delle Impostazioni riprogettata, ripristina il suono di avvio di Vista, risolve i problemi relativi allo sfondo a schermo nero e altro ancora.

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

La build 26120.4733 (KB5062651) per Windows 11 introduce una nuova funzionalità di descrizione delle immagini tramite IA, una riprogettazione delle autorizzazioni delle app e la protezione per gli amministratori nel canale Beta.

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce descrizioni delle immagini basate sull'intelligenza artificiale, nuove funzionalità di sicurezza per gli amministratori, finestre di dialogo per le autorizzazioni riprogettate e altro ancora.

Come installare unapp utilizzando Winget su Windows 10

Come installare unapp utilizzando Winget su Windows 10

Ora è possibile utilizzare il comando winget per installare app su Windows 10; ecco i passaggi per farlo tramite Gestione pacchetti di Windows.