Microsoft explică riscurile de securitate ale certificatelor Secure Boot care expiră în 2026 pe Windows 11

  • Certificatele Secure Boot introduse în 2011 expiră la sfârșitul lunii iunie 2026.
  • Calculatoarele vor continua să pornească normal după expirare.
  • Dispozitivele fără certificate actualizate intră într-o stare de securitate degradată.
  • Dispozitivele Windows 11 și Windows 10 acceptate primesc actualizări automat prin Windows Update.
  • Sistemele neacceptate, inclusiv Windows 10 după octombrie 2025 fără ESU, nu vor primi noile certificate.

Microsoft a confirmat că dispozitivele cu certificatele Secure Boot originale, introduse în 2011, vor începe să expire la sfârșitul lunii iunie 2026, declanșând o actualizare majoră de securitate care afectează aproape fiecare computer modern.

Secure Boot este mecanismul de securitate disponibil în firmware-ul Unified Extensible Firmware Interface (UEFI) care rulează la pornire, înainte de încărcarea sistemului de operare. Scopul acestei funcții este de a verifica dacă numai codul semnat digital și de încredere poate fi executat în timpul pornirii, blocând kiturile de boot și alte amenințări de nivel scăzut care încearcă să compromită un sistem în timpul pornirii. În ultimii 15 ani, acest proces s-a bazat pe certificate încorporate în firmware-ul dispozitivului, dar aceste certificate ajung acum la sfârșitul ciclului lor de viață planificat.

Calculatorul tău se va opri din funcționare în 2026?

 

Răspunsul scurt este nu. Când certificatele originale expiră, computerele vor continua să pornească, iar Windows 11 (sau 10) va continua să se încarce normal. Aplicațiile nu vor eșua brusc și nu veți vedea o întrerupere imediată.

Totuși, sistemele care nu primesc certificatele Secure Boot actualizate vor intra într-o stare de securitate degradată. Totuși, asta nu înseamnă că respectivul computer este imediat nesigur. Înseamnă pur și simplu că dispozitivul nu va mai putea accepta actualizări viitoare ale lanțului de încredere Secure Boot.

În timp, pe măsură ce sunt descoperite noi vulnerabilități la nivel de pornire, este posibil ca aceste sisteme să nu poată instala noi soluții de atenuare. Mașina continuă să ruleze, dar protecțiile sale la pornire nu mai evoluează, iar această limitare pe termen lung este adevărata problemă.

De ce înlocuiește Microsoft certificatele Secure Boot

Certificatele de securitate nu sunt menite să dureze la nesfârșit. Pe măsură ce standardele de securitate evoluează, cheile de criptare și ancorele de încredere trebuie actualizate pentru a preveni transformarea acreditărilor învechite în vulnerabilități. Expirarea certificatelor Secure Boot din 2011 a fost planificată de la început.

Ceea ce face ca această tranziție să fie semnificativă este scalabilitatea. Secure Boot funcționează la nivel de firmware, nu doar în cadrul sistemului de operare în sine. Actualizarea acestuia necesită coordonare între service-ul Windows 11 (și 10), firmware-ul dispozitivelor și producătorii de hardware pentru milioane de configurații unice de dispozitive din întreaga lume.

Microsoft descrie aceasta ca fiind una dintre cele mai mari eforturi coordonate de întreținere a securității în cadrul ecosistemului Windows.

Cum este livrată actualizarea

Gigantul software a început deja să implementeze noile certificate Secure Boot prin actualizări lunare regulate pentru versiunile acceptate, inclusiv Windows 11 și 10. Pentru majoritatea utilizatorilor casnici și a companiilor care permit companiei să gestioneze actualizările, actualizările ar trebui să se producă automat în fundal.

În unele cazuri, în special pe hardware mai vechi, poate fi necesară o actualizare de firmware de la producătorul dispozitivului înainte ca noile certificate să poată fi aplicate cu succes. Microsoft declară că a colaborat îndeaproape cu principalii producători de computere (cum ar fi Dell, HP și Lenovo) pentru a pregăti dispozitivele pentru tranziție.

Aproape toate dispozitivele fabricate începând cu 2024 includ deja certificatele actualizate, iar aproape toate sistemele livrate în 2025 sunt furnizate cu acestea direct din cutie.

Dar ce se întâmplă cu versiunile de Windows neacceptate?

Dispozitivele care rulează versiuni neacceptate ale sistemului de operare nu vor primi noile certificate Secure Boot prin Windows Update. Aceasta include Windows 10 după încheierea asistenței în octombrie 2025, cu excepția cazului în care dispozitivul este înscris în Actualizări de securitate extinse .

Aceste sisteme vor continua să funcționeze după expirarea certificatelor din 2011, dar vor rămâne permanent limitate în capacitatea lor de a primi îmbunătățiri viitoare de securitate la nivel de boot. Pe măsură ce platforma evoluează, acest lucru poate crește treptat expunerea la noi amenințări și probleme de compatibilitate cu firmware, hardware sau versiuni Windows mai noi.

Ce ar trebui să faci acum?

Pentru majoritatea oamenilor, cea mai sigură acțiune este simplă: nu uitați să mențineți Windows 11 (și 10) complet actualizat și să vă asigurați că firmware-ul dispozitivului este actual, verificând pagina de asistență a producătorului. Microsoft a indicat că informații suplimentare despre starea actualizărilor de certificate vor apărea în aplicația Securitate Windows în lunile următoare, oferind o mai mare vizibilitate asupra procesului.

Puteți oricând verifica și actualiza manual certificatul Secure Boot folosind aceste instrucțiuni.

Organizațiile care gestionează un număr mare de computere ar trebui să trateze acest lucru ca pe un exercițiu de validare și planificare a implementării, mai degrabă decât ca pe o simplă actualizare de Patch Tuesday.

Lasă un comentariu

Cum se instalează aplicații în bloc folosind Winget pe Windows 11

Cum se instalează aplicații în bloc folosind Winget pe Windows 11

Pentru a instala mai multe aplicații pe Windows 11, puteți utiliza comanda winget în CMD și PowerShell și puteți utiliza aplicația web wininstall. Iată cum.

Windows 11 are un nou meniu Start cu un design unificat

Windows 11 are un nou meniu Start cu un design unificat

Noul meniu Start pentru Windows 11 are un aspect mai larg și combină pin-uri și Toate aplicațiile într-o singură interfață și adaugă o modalitate de a dezactiva Recomandate.

Versiunea 19045.6456 (KB5066791) pentru Windows 10 va fi eliminată odată cu actualizarea din octombrie 2025

Versiunea 19045.6456 (KB5066791) pentru Windows 10 va fi eliminată odată cu actualizarea din octombrie 2025

KB5066791 (build 19045.6456) pentru îmbunătățiri generale ale Windows 10 pentru versiunea 22H2 și iată ce trebuie să știți.

Versiunea 26220.7859 (KB5077223) pentru Windows 11 25H2 adaugă modificări vizuale și remedieri (Beta)

Versiunea 26220.7859 (KB5077223) pentru Windows 11 25H2 adaugă modificări vizuale și remedieri (Beta)

KB5077223 (build 26220.7859) pentru Windows 11 25H2 aduce modificări vizuale în aplicația Setări și diverse remedieri și îmbunătățiri.

Cum se creează o copie de rezervă completă pe Windows 11 pe o unitate USB externă

Cum se creează o copie de rezervă completă pe Windows 11 pe o unitate USB externă

Pentru a crea o copie de rezervă completă a Windows 11, deschideți Copiere de rezervă imagine sistem, faceți clic pe Creare imagine sistem, selectați o unitate externă și porniți copia de rezervă.

Cum se creează o copie de rezervă completă pe o unitate de rețea pe Windows 11, 10

Cum se creează o copie de rezervă completă pe o unitate de rețea pe Windows 11, 10

Pentru a stoca o copie de rezervă completă într-o locație de rețea pe Windows 11 (sau 10), utilizați funcția Copiere de rezervă și restaurare și alegeți opțiunea de salvare în rețea.

Copilot ar putea fi integrat în curând în File Explorer pe Windows 11

Copilot ar putea fi integrat în curând în File Explorer pe Windows 11

Microsoft testează un panou lateral nativ Copilot în File Explorer pe Windows 11, sugerând gestionarea fișierelor bazată pe inteligență artificială și noi întrebări legate de confidențialitate.

Microsoft analizează adăugarea unei bare de meniu superioare în Windows 11 prin intermediul PowerToys

Microsoft analizează adăugarea unei bare de meniu superioare în Windows 11 prin intermediul PowerToys

Un nou Dock PowerToys Command Palette adaugă o bară de meniu asemănătoare Linux-ului la Windows 11, oferind utilizatorilor avansați acces flexibil la instrumente și informații despre sistem.

Cum să conectezi un cont local cu un cont Microsoft pe Windows 11

Cum să conectezi un cont local cu un cont Microsoft pe Windows 11

Pentru a trece de la un cont local Windows 11 la un cont Microsoft, deschideți Setări > Conturi > Informațiile dvs. și conectați contul. Iată cum.

Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

Microsoft intenționează să dezactiveze NTLM în mod implicit pe Windows 11

Microsoft va dezactiva autentificarea NTLM în mod implicit în viitoarele versiuni de Windows 11 și Server, îndemnând organizațiile către o securitate Kerberos mai puternică.