Microsoft explică riscurile de securitate ale certificatelor Secure Boot care expiră în 2026 pe Windows 11

  • Certificatele Secure Boot introduse în 2011 expiră la sfârșitul lunii iunie 2026.
  • Calculatoarele vor continua să pornească normal după expirare.
  • Dispozitivele fără certificate actualizate intră într-o stare de securitate degradată.
  • Dispozitivele Windows 11 și Windows 10 acceptate primesc actualizări automat prin Windows Update.
  • Sistemele neacceptate, inclusiv Windows 10 după octombrie 2025 fără ESU, nu vor primi noile certificate.

Microsoft a confirmat că dispozitivele cu certificatele Secure Boot originale, introduse în 2011, vor începe să expire la sfârșitul lunii iunie 2026, declanșând o actualizare majoră de securitate care afectează aproape fiecare computer modern.

Secure Boot este mecanismul de securitate disponibil în firmware-ul Unified Extensible Firmware Interface (UEFI) care rulează la pornire, înainte de încărcarea sistemului de operare. Scopul acestei funcții este de a verifica dacă numai codul semnat digital și de încredere poate fi executat în timpul pornirii, blocând kiturile de boot și alte amenințări de nivel scăzut care încearcă să compromită un sistem în timpul pornirii. În ultimii 15 ani, acest proces s-a bazat pe certificate încorporate în firmware-ul dispozitivului, dar aceste certificate ajung acum la sfârșitul ciclului lor de viață planificat.

Calculatorul tău se va opri din funcționare în 2026?

 

Răspunsul scurt este nu. Când certificatele originale expiră, computerele vor continua să pornească, iar Windows 11 (sau 10) va continua să se încarce normal. Aplicațiile nu vor eșua brusc și nu veți vedea o întrerupere imediată.

Totuși, sistemele care nu primesc certificatele Secure Boot actualizate vor intra într-o stare de securitate degradată. Totuși, asta nu înseamnă că respectivul computer este imediat nesigur. Înseamnă pur și simplu că dispozitivul nu va mai putea accepta actualizări viitoare ale lanțului de încredere Secure Boot.

În timp, pe măsură ce sunt descoperite noi vulnerabilități la nivel de pornire, este posibil ca aceste sisteme să nu poată instala noi soluții de atenuare. Mașina continuă să ruleze, dar protecțiile sale la pornire nu mai evoluează, iar această limitare pe termen lung este adevărata problemă.

De ce înlocuiește Microsoft certificatele Secure Boot

Certificatele de securitate nu sunt menite să dureze la nesfârșit. Pe măsură ce standardele de securitate evoluează, cheile de criptare și ancorele de încredere trebuie actualizate pentru a preveni transformarea acreditărilor învechite în vulnerabilități. Expirarea certificatelor Secure Boot din 2011 a fost planificată de la început.

Ceea ce face ca această tranziție să fie semnificativă este scalabilitatea. Secure Boot funcționează la nivel de firmware, nu doar în cadrul sistemului de operare în sine. Actualizarea acestuia necesită coordonare între service-ul Windows 11 (și 10), firmware-ul dispozitivelor și producătorii de hardware pentru milioane de configurații unice de dispozitive din întreaga lume.

Microsoft descrie aceasta ca fiind una dintre cele mai mari eforturi coordonate de întreținere a securității în cadrul ecosistemului Windows.

Cum este livrată actualizarea

Gigantul software a început deja să implementeze noile certificate Secure Boot prin actualizări lunare regulate pentru versiunile acceptate, inclusiv Windows 11 și 10. Pentru majoritatea utilizatorilor casnici și a companiilor care permit companiei să gestioneze actualizările, actualizările ar trebui să se producă automat în fundal.

În unele cazuri, în special pe hardware mai vechi, poate fi necesară o actualizare de firmware de la producătorul dispozitivului înainte ca noile certificate să poată fi aplicate cu succes. Microsoft declară că a colaborat îndeaproape cu principalii producători de computere (cum ar fi Dell, HP și Lenovo) pentru a pregăti dispozitivele pentru tranziție.

Aproape toate dispozitivele fabricate începând cu 2024 includ deja certificatele actualizate, iar aproape toate sistemele livrate în 2025 sunt furnizate cu acestea direct din cutie.

Dar ce se întâmplă cu versiunile de Windows neacceptate?

Dispozitivele care rulează versiuni neacceptate ale sistemului de operare nu vor primi noile certificate Secure Boot prin Windows Update. Aceasta include Windows 10 după încheierea asistenței în octombrie 2025, cu excepția cazului în care dispozitivul este înscris în Actualizări de securitate extinse .

Aceste sisteme vor continua să funcționeze după expirarea certificatelor din 2011, dar vor rămâne permanent limitate în capacitatea lor de a primi îmbunătățiri viitoare de securitate la nivel de boot. Pe măsură ce platforma evoluează, acest lucru poate crește treptat expunerea la noi amenințări și probleme de compatibilitate cu firmware, hardware sau versiuni Windows mai noi.

Ce ar trebui să faci acum?

Pentru majoritatea oamenilor, cea mai sigură acțiune este simplă: nu uitați să mențineți Windows 11 (și 10) complet actualizat și să vă asigurați că firmware-ul dispozitivului este actual, verificând pagina de asistență a producătorului. Microsoft a indicat că informații suplimentare despre starea actualizărilor de certificate vor apărea în aplicația Securitate Windows în lunile următoare, oferind o mai mare vizibilitate asupra procesului.

Puteți oricând verifica și actualiza manual certificatul Secure Boot folosind aceste instrucțiuni.

Organizațiile care gestionează un număr mare de computere ar trebui să trateze acest lucru ca pe un exercițiu de validare și planificare a implementării, mai degrabă decât ca pe o simplă actualizare de Patch Tuesday.

Lasă un comentariu

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Cum se creează un mediu de instalare USB bootabil pentru Windows 11 25H2

Pentru a crea un program de instalare USB bootabil pentru Windows 11 25H2, puteți utiliza Rufus, Ventoy, Command Prompt și Media Creation, iar iată cum.

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

Versiunea 26220.7653 (KB5074157) pentru Windows 11 aduce noi modificări ale modului întunecat (Dev, Beta)

KB5074157 (versiunea 26220.7653) pentru Windows 11 îmbunătățește modul întunecat, adaugă suport pentru imagini de fundal WebP și remediază problemele legate de bara de activități, Start, Bluetooth și multe altele.

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

Actualizarea Windows 11 KB5074109 a fost un dezastru – Lista problemelor majore

KB5074109, actualizarea din ianuarie 2026 pentru Windows 11, a cauzat blocări, erori de pornire, probleme cu Outlook și erori de dezinstalare, forțând utilizatorii să o elimine.

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Cum să împiedici apariția conversațiilor ChatGPT în Căutarea Google

Împiedicați apariția conversațiilor ChatGPT în Căutarea Google prin examinarea și ștergerea linkurilor ChatGPT partajate publice. Iată cum.

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Cum se instalează Subsistemul Windows pentru Android (WSA) pe Windows 11

Puteți instala Subsistemul Windows pentru Android (WSA) pentru a rula aplicații Android pe Windows 11 utilizând Microsoft Store sau PowerShell. Iată cum

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

Cum să împiedici ChatGPT să utilizeze datele tale personale pentru antrenamentul cu inteligența artificială

OpenAI colectează în mod implicit conținutul conversațiilor ChatGPT pentru antrenamentul AI, iar iată cum poți dezactiva funcția pentru o mai bună confidențialitate.

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru versiunile Windows 11 24H2 cu modificări (Beta)

Versiunea 26120.4733 (KB5062651) pentru Windows 11 include o nouă descriere a imaginilor bazată pe inteligență artificială, o nouă reproiectare a permisiunilor pentru aplicații și protecție pentru administratori în canalul Beta.

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce funcții noi (Dev)

Versiunea 26200.5702 (KB5062653) pentru Windows 11 25H2 aduce descrieri de imagini bazate pe inteligență artificială, o nouă securitate pentru administratori, dialoguri de permisiuni reproiectate și multe altele.

Cum se instalează o aplicație folosind Winget pe Windows 10

Cum se instalează o aplicație folosind Winget pe Windows 10

Acum puteți utiliza comanda winget pentru a instala aplicații pe Windows 10, iar aceștia sunt pașii pentru a face acest lucru folosind Windows Pacakag Manager.

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Cum se activează (sau dezactivează) tasta Print Screen din instrumentul de decupare pe Windows 11

Activați sau dezactivați tasta Print Screen pentru Snipping Tool în Windows 11 și restaurați comanda rapidă clasică sau atribuiți-o unei alte aplicații.