Microsoft wyjaśnia zagrożenia bezpieczeństwa związane z wygaśnięciem certyfikatów Secure Boot w 2026 r. w systemie Windows 11

  • Certyfikaty Secure Boot wprowadzone w 2011 r. wygasają pod koniec czerwca 2026 r.
  • Po upływie terminu komputery będą uruchamiać się normalnie.
  • Urządzenia bez zaktualizowanych certyfikatów przechodzą w stan obniżonego bezpieczeństwa.
  • Urządzenia z systemem Windows 11 i Windows 10 otrzymują aktualizacje automatycznie za pośrednictwem usługi Windows Update.
  • Systemy nieobsługiwane, w tym Windows 10 po październiku 2025 r. bez ESU, nie otrzymają nowych certyfikatów.

Firma Microsoft potwierdziła , że ​​ważność certyfikatów Secure Boot wprowadzonych w 2011 r. wygaśnie pod koniec czerwca 2026 r., co spowoduje wprowadzenie ważnej aktualizacji zabezpieczeń, która wpłynie na niemal każdy współczesny komputer.

Secure Boot to mechanizm bezpieczeństwa dostępny w oprogramowaniu układowym Unified Extensible Firmware Interface (UEFI), który uruchamia się podczas uruchamiania systemu, przed załadowaniem systemu operacyjnego. Celem tej funkcji jest weryfikacja, czy podczas uruchamiania może być wykonywany wyłącznie zaufany, podpisany cyfrowo kod, blokując bootkity i inne zagrożenia niskiego poziomu, które próbują naruszyć bezpieczeństwo systemu podczas rozruchu. Przez ostatnie 15 lat proces ten opierał się na certyfikatach wbudowanych w oprogramowanie układowe urządzeń, ale obecnie certyfikaty te zbliżają się do końca planowanego cyklu życia.

Czy Twój komputer przestanie działać w 2026 roku?

 

Krótka odpowiedź brzmi: nie. Po wygaśnięciu oryginalnych certyfikatów komputery będą się nadal uruchamiać, a system Windows 11 (lub 10) będzie się ładować normalnie. Aplikacje nie będą nagle przestawać działać, a Ty nie odczujesz natychmiastowych przerw.

Jednak systemy, które nie otrzymają zaktualizowanych certyfikatów Secure Boot, przejdą w stan obniżonego bezpieczeństwa. Nie oznacza to jednak, że komputer od razu stanie się niebezpieczny. Oznacza to po prostu, że urządzenie nie będzie już w stanie akceptować przyszłych aktualizacji łańcucha zaufania Secure Boot.

Z czasem, w miarę odkrywania nowych luk w zabezpieczeniach na poziomie rozruchu, systemy te mogą nie być w stanie zainstalować nowych zabezpieczeń. Maszyna nadal działa, ale jej zabezpieczenia startowe przestają się rozwijać, a to właśnie to długoterminowe ograniczenie stanowi prawdziwy problem.

Dlaczego Microsoft zastępuje certyfikaty Secure Boot

Certyfikaty bezpieczeństwa nie są wieczne. Wraz z rozwojem standardów bezpieczeństwa, klucze szyfrujące i punkty odniesienia (trust anchors) muszą być aktualizowane, aby zapobiec sytuacji, w której nieaktualne dane uwierzytelniające staną się lukami w zabezpieczeniach. Wygaśnięcie certyfikatów Secure Boot z 2011 roku było planowane od samego początku.

To przejście ma ogromne znaczenie ze względu na skalę. Bezpieczny rozruch działa na poziomie oprogramowania układowego, a nie tylko w samym systemie operacyjnym. Jego aktualizacja wymaga koordynacji między serwisem Windows 11 (i 10), oprogramowaniem układowym urządzeń oraz producentami sprzętu w milionach unikalnych konfiguracji urządzeń na całym świecie.

Microsoft opisuje to jako jedną z największych skoordynowanych akcji mających na celu poprawę bezpieczeństwa w całym ekosystemie Windows.

W jaki sposób dostarczana jest aktualizacja

Gigant oprogramowania rozpoczął już wdrażanie nowych certyfikatów Secure Boot w ramach regularnych, comiesięcznych aktualizacji obsługiwanych wersji, w tym Windows 11 i 10. W przypadku większości użytkowników domowych i firm, które pozwalają firmie zarządzać aktualizacjami, aktualizacje powinny następować automatycznie w tle.

W niektórych przypadkach, zwłaszcza w przypadku starszego sprzętu, aktualizacja oprogramowania sprzętowego od producenta urządzenia może być wymagana przed pomyślnym zastosowaniem nowych certyfikatów. Microsoft twierdzi, że ściśle współpracował z głównymi producentami komputerów (takimi jak Dell, HP i Lenovo), aby przygotować urządzenia do przejścia na nową wersję.

Prawie wszystkie urządzenia wyprodukowane od 2024 r. zawierają już zaktualizowane certyfikaty, a niemal wszystkie systemy dostarczone w 2025 r. będą je mieć fabrycznie wyposażone w te certyfikaty.

A co z nieobsługiwanymi wersjami systemu Windows?

Urządzenia z nieobsługiwanymi wersjami systemu operacyjnego nie otrzymają nowych certyfikatów bezpiecznego rozruchu za pośrednictwem usługi Windows Update. Dotyczy to również systemu Windows 10 po zakończeniu jego wsparcia w październiku 2025 r., chyba że urządzenie jest zarejestrowane w programie rozszerzonych aktualizacji zabezpieczeń .

Systemy te będą nadal działać po wygaśnięciu certyfikatów z 2011 roku, ale ich możliwości w zakresie przyszłych ulepszeń zabezpieczeń na poziomie rozruchu pozostaną trwale ograniczone. Wraz z rozwojem platformy może to stopniowo zwiększać narażenie na nowe zagrożenia i problemy ze zgodnością z nowszymi wersjami oprogramowania sprzętowego, sprzętu lub systemu Windows.

Co powinieneś teraz zrobić?

Dla większości użytkowników najbezpieczniejszym rozwiązaniem jest po prostu regularne aktualizowanie systemu Windows 11 (i 10) oraz sprawdzanie aktualnego oprogramowania sprzętowego urządzenia na stronie pomocy technicznej producenta. Firma Microsoft poinformowała, że ​​w nadchodzących miesiącach w aplikacji Zabezpieczenia systemu Windows pojawią się dodatkowe informacje o stanie aktualizacji certyfikatów, co zapewni lepszy wgląd w cały proces.

Certyfikat Secure Boot możesz zawsze sprawdzić i zaktualizować ręcznie, postępując zgodnie z tymi instrukcjami.

Organizacje zarządzające dużą liczbą komputerów powinny traktować to jako ćwiczenie w zakresie walidacji i planowania wdrożenia, a nie zwykłą aktualizację w ramach tzw. „wtorkowego patcha”.

Zostaw komentarz

Jak utworzyć konto administratora lokalnego w systemie Windows 11

Jak utworzyć konto administratora lokalnego w systemie Windows 11

Aby utworzyć konto administratora lokalnego w systemie Windows 11, skorzystaj ze strony ustawień kont, wiersza poleceń i programu PowerShell. Oto instrukcja.

Jak zamknąć nieodpowiadającą aplikację w systemie Windows 11

Jak zamknąć nieodpowiadającą aplikację w systemie Windows 11

Aby wymusić zamknięcie nieodpowiadającej aplikacji w systemie Windows 11, użyj kombinacji klawiszy Alt + F4, opcji Zakończ zadanie na pasku zadań, Menedżera zadań, aplikacji Ustawienia lub poleceń.

Utwórz pełną kopię zapasową komputera Copilot+ w systemie Windows 11

Utwórz pełną kopię zapasową komputera Copilot+ w systemie Windows 11

Aby utworzyć pełną kopię zapasową komputera Copilot+, należy wykonać taką samą procedurę jak w przypadku każdego innego komputera z systemem Windows 11. Wystarczy użyć Panelu sterowania opcji Kopia zapasowa obrazu systemu.

Funkcja Xbox Full Screen Experience będzie dostępna na wszystkich komputerach z systemem Windows 11

Funkcja Xbox Full Screen Experience będzie dostępna na wszystkich komputerach z systemem Windows 11

Funkcja Xbox Full Screen Experience będzie dostępna na wszystkich komputerach z systemem Windows 11, ponieważ Microsoft odpowiada na nową platformę Steam Machine firmy Valve.

Kompilacja 26220.7271 (KB5070307) dla systemu Windows 11 25H2 dodaje funkcje Xbox FSE, przywracanie do określonego punktu w czasie i udoskonalony Eksplorator plików (wersja rozwojowa, beta)

Kompilacja 26220.7271 (KB5070307) dla systemu Windows 11 25H2 dodaje funkcje Xbox FSE, przywracanie do określonego punktu w czasie i udoskonalony Eksplorator plików (wersja rozwojowa, beta)

Aktualizacja KB5070307 (kompilacja 26220.7271) dla systemu Windows 11 dodaje funkcję Xbox FSE dla wszystkich komputerów, funkcję przywracania do określonego punktu w czasie, przeprojektowane menu kontekstowe Eksploratora plików i wiele więcej.

Jak zainstalować kompilacje Insider Preview systemu Windows 11

Jak zainstalować kompilacje Insider Preview systemu Windows 11

Aby zainstalować kompilacje Insider Preview systemu Windows 11, najpierw zarejestruj komputer w programie i użyj ustawień usługi Windows Update, aby zainstalować najnowszą kompilację.

Instalacja systemu Windows 11 staje się szybsza, ponieważ Microsoft rezygnuje z obowiązkowej aktualizacji

Instalacja systemu Windows 11 staje się szybsza, ponieważ Microsoft rezygnuje z obowiązkowej aktualizacji

W systemie Windows 11 możesz teraz pominąć aktualizacje podczas instalacji, co skraca czas oczekiwania i pozwala szybciej niż kiedykolwiek przejść do pulpitu.

Jak włączyć nowe ustawienia programu Insider Program Experimental i Beta Channel w systemie Windows 11

Jak włączyć nowe ustawienia programu Insider Program Experimental i Beta Channel w systemie Windows 11

Włącz nowe ustawienia: Eksperymentalny, Kanał Beta, Platformy funkcji i Flagi funkcji dla programu Windows 11 Insider Program. Oto jak to zrobić.

Tryb Xbox jest dostępny na komputerach z systemem Windows 11 z uproszczoną identyfikacją marki – dawniej Full Screen Experience (FSE)

Tryb Xbox jest dostępny na komputerach z systemem Windows 11 z uproszczoną identyfikacją marki – dawniej Full Screen Experience (FSE)

Firma Microsoft wprowadza tryb Xbox na PC, dzięki któremu dostęp do gier staje się szybszy i bardziej przyjazny dla kontrolera, a jednocześnie zmienia nazwę starego trybu pełnoekranowego.

W systemie Windows 11 w końcu przywrócono możliwość zmiany położenia paska zadań z możliwością dokowania u góry, z lewej i z prawej strony

W systemie Windows 11 w końcu przywrócono możliwość zmiany położenia paska zadań z możliwością dokowania u góry, z lewej i z prawej strony

Windows 11 przywraca funkcję zmiany położenia paska zadań z dokowaniem u góry, z lewej i z prawej strony. Oto pierwsze spojrzenie na tę długo oczekiwaną funkcję.