Microsoft, Windows 11de 2026da süresi dolacak Güvenli Önyükleme sertifikalarının güvenlik risklerini açıklıyor.

  • 2011 yılında kullanıma sunulan Güvenli Önyükleme sertifikalarının geçerlilik süresi Haziran 2026 sonlarında sona erecektir.
  • Süre dolduktan sonra bilgisayarlar normal şekilde başlatılmaya devam edecektir.
  • Sertifikaları güncellenmemiş cihazlar, güvenlik açısından zayıf bir duruma geçer.
  • Desteklenen Windows 11 ve Windows 10 cihazları, Windows Update aracılığıyla otomatik olarak güncellemeleri alır.
  • Ekim 2025'ten sonra ESU'su olmayan Windows 10 da dahil olmak üzere desteklenmeyen sistemler yeni sertifikaları almayacaktır.

Microsoft, 2011 yılında kullanıma sunulan orijinal Güvenli Önyükleme (Secure Boot) sertifikalarına sahip cihazların sertifikalarının Haziran 2026 sonlarında sona ermeye başlayacağını ve bunun da neredeyse tüm modern bilgisayarları etkileyen büyük bir güvenlik güncellemesini tetikleyeceğini doğruladı .

Güvenli Önyükleme, işletim sistemi yüklenmeden önce, başlangıçta çalışan Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) ürün yazılımında bulunan güvenlik mekanizmasıdır. Bu özelliğin amacı, başlatma sırasında yalnızca güvenilir, dijital olarak imzalanmış kodun çalıştırılabileceğini doğrulamak ve önyükleme sırasında sistemi tehlikeye atmaya çalışan bootkit'leri ve diğer düşük seviyeli tehditleri engellemektir. Son 15 yıldır bu süreç, cihaz ürün yazılımına gömülü sertifikalara dayanıyordu, ancak bu sertifikalar artık planlanan kullanım ömrlerinin sonuna yaklaşıyor.

Bilgisayarınız 2026'da çalışmayı durduracak mı?

 

Kısa cevap hayır. Orijinal sertifikaların süresi dolduğunda, bilgisayarlar açılmaya devam edecek ve Windows 11 (veya 10) normal şekilde yüklenmeye devam edecektir. Uygulamalar aniden çalışmaz hale gelmeyecek ve anında bir aksama görmeyeceksiniz.

Ancak, güncellenmiş Güvenli Önyükleme sertifikalarını almayan sistemler, güvenlik açısından daha düşük bir duruma geçer. Bununla birlikte, bu, bilgisayarın hemen güvensiz olduğu anlamına gelmez. Sadece cihazın Güvenli Önyükleme güven zincirine yönelik gelecekteki güncellemeleri artık kabul edemeyeceği anlamına gelir.

Zamanla, yeni önyükleme seviyesi güvenlik açıkları keşfedildikçe, bu sistemler yeni önlemleri yükleyemeyebilir. Makine çalışmaya devam eder, ancak başlangıç ​​korumaları artık gelişmez ve asıl endişe kaynağı bu uzun vadeli sınırlamadır.

Microsoft neden Güvenli Önyükleme sertifikalarını değiştiriyor?

Güvenlik sertifikalarının sonsuza dek geçerli olması amaçlanmamıştır. Güvenlik standartları geliştikçe, eski kimlik bilgilerinin güvenlik açığı haline gelmesini önlemek için şifreleme anahtarları ve güven çapaları güncellenmelidir. 2011 Güvenli Önyükleme sertifikalarının süresinin dolması en başından beri planlanmıştı.

Bu geçişi önemli kılan şey ölçek. Güvenli Önyükleme, yalnızca işletim sisteminin kendisinde değil, aygıt yazılımı düzeyinde de çalışır. Bunu güncellemek, dünya çapında milyonlarca benzersiz aygıt yapılandırmasında Windows 11 (ve 10) servis ekipleri, aygıt yazılımları ve donanım üreticileri arasında koordinasyon gerektirir.

Microsoft bunu, Windows ekosistemi genelinde gerçekleştirilen en büyük koordineli güvenlik bakım çalışmalarından biri olarak tanımlıyor.

Güncelleme nasıl dağıtılıyor?

Yazılım devi, Windows 11 ve 10 dahil olmak üzere desteklenen sürümlere düzenli aylık güncellemeler aracılığıyla yeni Güvenli Önyükleme sertifikalarını dağıtmaya başladı bile. Çoğu ev kullanıcısı ve şirketin güncellemeleri yönetmesine izin veren işletmeler için güncellemeler arka planda otomatik olarak gerçekleşmelidir.

Bazı durumlarda, özellikle eski donanımlarda, yeni sertifikaların başarıyla uygulanabilmesi için cihaz üreticisinden bir aygıt yazılımı güncellemesi gerekebilir. Microsoft, geçişe hazırlık amacıyla Dell, HP ve Lenovo gibi büyük bilgisayar üreticileriyle yakın işbirliği içinde çalıştığını belirtiyor.

2024'ten beri üretilen cihazların neredeyse tamamı güncellenmiş sertifikaları içeriyor ve 2025'te sevk edilen sistemlerin neredeyse tamamı kutudan çıktığı gibi bu sertifikalarla donatılmış durumda.

Desteklenmeyen Windows sürümleri ne olacak peki?

Desteklenmeyen işletim sistemi sürümlerini çalıştıran cihazlar, Windows Update aracılığıyla yeni Güvenli Önyükleme sertifikalarını almayacaktır. Bu durum, cihaz Genişletilmiş Güvenlik Güncellemelerine kayıtlı olmadığı sürece , Ekim 2025'te desteği sona erecek olan Windows 10'u da kapsamaktadır .

Bu sistemler 2011 sertifikalarının süresi dolduktan sonra da çalışmaya devam edecek, ancak gelecekteki önyükleme seviyesi güvenlik iyileştirmelerini alma yetenekleri kalıcı olarak sınırlı kalacaktır. Platform geliştikçe, bu durum yeni tehditlere ve yeni bellenim, donanım veya Windows sürümleriyle uyumluluk sorunlarına karşı maruziyeti kademeli olarak artırabilir.

Şimdi ne yapmalısınız?

Çoğu kişi için en güvenli yol oldukça basittir: Windows 11 (ve 10)'u tamamen güncel tutmayı ve cihazınızın üretici yazılımının güncel olduğundan emin olmak için üreticinizin destek sayfasını kontrol etmeyi unutmayın. Microsoft, sertifika güncellemeleriyle ilgili ek durum bilgilerinin önümüzdeki aylarda Windows Güvenlik uygulamasında görüneceğini ve bu sayede sürece daha fazla görünürlük sağlanacağını belirtti.

Bu talimatları kullanarak Güvenli Önyükleme sertifikasını her zaman manuel olarak kontrol edebilir ve güncelleyebilirsiniz.

Çok sayıda bilgisayarı yöneten kuruluşlar bunu basit bir Salı yaması güncellemesi olarak değil, bir doğrulama ve dağıtım planlama çalışması olarak ele almalıdır.

Yorum bırak

Windows 11 25H2, ilk kurulum sırasında eski bilgisayarınızdan veri aktarmanıza olanak tanıyacak.

Windows 11 25H2, ilk kurulum sırasında eski bilgisayarınızdan veri aktarmanıza olanak tanıyacak.

Windows 11 25H2 OOBE'nin yeni "Yeni bir bilgisayara aktar" özelliği, OneDrive kullanmadan yerel ağ üzerinden kurulum sırasında dosyaları ve ayarları taşımanıza olanak tanır.

Windows 11 25H2 için 26200.5761 (KB5064093) sürümü, Android uygulamalarının kaldığı yerden devam etmesini ve daha fazlasını getiriyor (Geliştirici)

Windows 11 25H2 için 26200.5761 (KB5064093) sürümü, Android uygulamalarının kaldığı yerden devam etmesini ve daha fazlasını getiriyor (Geliştirici)

Windows 11 için KB5064093 (yapı 26200.5761), Android uygulamalarının kaldığı yerden devam etmesini sağlayan özellik, yeni Kilit Ekranı pil simgesi, yapay zeka ajanı güncellemeleri ve hata düzeltmeleriyle birlikte kullanıma sunuldu.

Windows 11 27774 derlemesi, Canary Channela Yönetici Koruması özelliğini ekliyor.

Windows 11 27774 derlemesi, Canary Channela Yönetici Koruması özelliğini ekliyor.

Windows 11 için 27774 numaralı yapı güncellemesi, Yönetici Koruması özelliğini ve bölümlerle çalışırken Windows Kurulumunda yapılan değişiklikleri getiriyor.

Windows 8.1 (2026) resmi ISO dosyasını nasıl indirebilirim?

Windows 8.1 (2026) resmi ISO dosyasını nasıl indirebilirim?

Windows 8.1 ISO dosyasını indirmek için Microsoft indirme sayfasını açın, sürümü ve dili seçin ve indirme düğmesine tıklayın.

Windows 8.1 (2026) Kurulumu için USB Önyüklenebilir Medya Oluşturmanın 3 Yolu

Windows 8.1 (2026) Kurulumu için USB Önyüklenebilir Medya Oluşturmanın 3 Yolu

Windows 8.1 önyüklenebilir bir USB oluşturmak için Rufus ve Ventoy gibi üçüncü taraf araçları veya Komut İstemi'ni kullanabilirsiniz. İşte nasıl yapılacağı.

arm64 ve Copilot+ bilgisayarlar için Windows 11 25H2 ISO dosyasını nasıl indirebilirsiniz?

arm64 ve Copilot+ bilgisayarlar için Windows 11 25H2 ISO dosyasını nasıl indirebilirsiniz?

Arm64 Windows 11 25H2 ISO dosyasını indirmek için resmi indirme sayfasını açın, Arm64 için ISO dosyasını ve dili seçin ve İndir'e tıklayın.

Windows 11de oturum açma şifresi nasıl kaldırılır?

Windows 11de oturum açma şifresi nasıl kaldırılır?

Windows 11, Netplwiz uygulaması veya Oturum açma seçenekleri ayarları aracılığıyla hesap oturum açma şifresini kaldırmanıza olanak tanır. İşte nasıl yapılacağı.

Windows Geri Çağırma donanım gereksinimleri

Windows Geri Çağırma donanım gereksinimleri

Hangi bilgisayarlar Windows Geri Çağırma özelliğini alacak? Yalnızca Copilot+ bilgisayarlar, yani 40+ TOPS NPU'ya sahip olmayan mevcut Windows 11 bilgisayarlar bu yapay zeka özelliğini almayacak.

Microsoft 365te Kuzey Amerika genelinde temel hizmetlerde kesinti yaşandı (22 Ocak 2026)

Microsoft 365te Kuzey Amerika genelinde temel hizmetlerde kesinti yaşandı (22 Ocak 2026)

22 Ocak 2026 – Microsoft 365, Kuzey Amerika'da büyük bir kesinti yaşadı ve kullanıcılar için Teams, Outlook, OneDrive ve daha birçok hizmeti etkiledi.

Windows 11de bilgisayar özelliklerini nasıl kontrol edebilirim?

Windows 11de bilgisayar özelliklerini nasıl kontrol edebilirim?

Windows 11 bilgisayarınızın özelliklerini öğrenmek için Ayarlar > Sistem > Hakkında bölümünü açın ve işlemci, RAM, sistem türü, işletim sistemi sürümü ve daha fazlasını belirleyin.