Microsoft, Windows 11de 2026da süresi dolacak Güvenli Önyükleme sertifikalarının güvenlik risklerini açıklıyor.

  • 2011 yılında kullanıma sunulan Güvenli Önyükleme sertifikalarının geçerlilik süresi Haziran 2026 sonlarında sona erecektir.
  • Süre dolduktan sonra bilgisayarlar normal şekilde başlatılmaya devam edecektir.
  • Sertifikaları güncellenmemiş cihazlar, güvenlik açısından zayıf bir duruma geçer.
  • Desteklenen Windows 11 ve Windows 10 cihazları, Windows Update aracılığıyla otomatik olarak güncellemeleri alır.
  • Ekim 2025'ten sonra ESU'su olmayan Windows 10 da dahil olmak üzere desteklenmeyen sistemler yeni sertifikaları almayacaktır.

Microsoft, 2011 yılında kullanıma sunulan orijinal Güvenli Önyükleme (Secure Boot) sertifikalarına sahip cihazların sertifikalarının Haziran 2026 sonlarında sona ermeye başlayacağını ve bunun da neredeyse tüm modern bilgisayarları etkileyen büyük bir güvenlik güncellemesini tetikleyeceğini doğruladı .

Güvenli Önyükleme, işletim sistemi yüklenmeden önce, başlangıçta çalışan Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) ürün yazılımında bulunan güvenlik mekanizmasıdır. Bu özelliğin amacı, başlatma sırasında yalnızca güvenilir, dijital olarak imzalanmış kodun çalıştırılabileceğini doğrulamak ve önyükleme sırasında sistemi tehlikeye atmaya çalışan bootkit'leri ve diğer düşük seviyeli tehditleri engellemektir. Son 15 yıldır bu süreç, cihaz ürün yazılımına gömülü sertifikalara dayanıyordu, ancak bu sertifikalar artık planlanan kullanım ömrlerinin sonuna yaklaşıyor.

Bilgisayarınız 2026'da çalışmayı durduracak mı?

 

Kısa cevap hayır. Orijinal sertifikaların süresi dolduğunda, bilgisayarlar açılmaya devam edecek ve Windows 11 (veya 10) normal şekilde yüklenmeye devam edecektir. Uygulamalar aniden çalışmaz hale gelmeyecek ve anında bir aksama görmeyeceksiniz.

Ancak, güncellenmiş Güvenli Önyükleme sertifikalarını almayan sistemler, güvenlik açısından daha düşük bir duruma geçer. Bununla birlikte, bu, bilgisayarın hemen güvensiz olduğu anlamına gelmez. Sadece cihazın Güvenli Önyükleme güven zincirine yönelik gelecekteki güncellemeleri artık kabul edemeyeceği anlamına gelir.

Zamanla, yeni önyükleme seviyesi güvenlik açıkları keşfedildikçe, bu sistemler yeni önlemleri yükleyemeyebilir. Makine çalışmaya devam eder, ancak başlangıç ​​korumaları artık gelişmez ve asıl endişe kaynağı bu uzun vadeli sınırlamadır.

Microsoft neden Güvenli Önyükleme sertifikalarını değiştiriyor?

Güvenlik sertifikalarının sonsuza dek geçerli olması amaçlanmamıştır. Güvenlik standartları geliştikçe, eski kimlik bilgilerinin güvenlik açığı haline gelmesini önlemek için şifreleme anahtarları ve güven çapaları güncellenmelidir. 2011 Güvenli Önyükleme sertifikalarının süresinin dolması en başından beri planlanmıştı.

Bu geçişi önemli kılan şey ölçek. Güvenli Önyükleme, yalnızca işletim sisteminin kendisinde değil, aygıt yazılımı düzeyinde de çalışır. Bunu güncellemek, dünya çapında milyonlarca benzersiz aygıt yapılandırmasında Windows 11 (ve 10) servis ekipleri, aygıt yazılımları ve donanım üreticileri arasında koordinasyon gerektirir.

Microsoft bunu, Windows ekosistemi genelinde gerçekleştirilen en büyük koordineli güvenlik bakım çalışmalarından biri olarak tanımlıyor.

Güncelleme nasıl dağıtılıyor?

Yazılım devi, Windows 11 ve 10 dahil olmak üzere desteklenen sürümlere düzenli aylık güncellemeler aracılığıyla yeni Güvenli Önyükleme sertifikalarını dağıtmaya başladı bile. Çoğu ev kullanıcısı ve şirketin güncellemeleri yönetmesine izin veren işletmeler için güncellemeler arka planda otomatik olarak gerçekleşmelidir.

Bazı durumlarda, özellikle eski donanımlarda, yeni sertifikaların başarıyla uygulanabilmesi için cihaz üreticisinden bir aygıt yazılımı güncellemesi gerekebilir. Microsoft, geçişe hazırlık amacıyla Dell, HP ve Lenovo gibi büyük bilgisayar üreticileriyle yakın işbirliği içinde çalıştığını belirtiyor.

2024'ten beri üretilen cihazların neredeyse tamamı güncellenmiş sertifikaları içeriyor ve 2025'te sevk edilen sistemlerin neredeyse tamamı kutudan çıktığı gibi bu sertifikalarla donatılmış durumda.

Desteklenmeyen Windows sürümleri ne olacak peki?

Desteklenmeyen işletim sistemi sürümlerini çalıştıran cihazlar, Windows Update aracılığıyla yeni Güvenli Önyükleme sertifikalarını almayacaktır. Bu durum, cihaz Genişletilmiş Güvenlik Güncellemelerine kayıtlı olmadığı sürece , Ekim 2025'te desteği sona erecek olan Windows 10'u da kapsamaktadır .

Bu sistemler 2011 sertifikalarının süresi dolduktan sonra da çalışmaya devam edecek, ancak gelecekteki önyükleme seviyesi güvenlik iyileştirmelerini alma yetenekleri kalıcı olarak sınırlı kalacaktır. Platform geliştikçe, bu durum yeni tehditlere ve yeni bellenim, donanım veya Windows sürümleriyle uyumluluk sorunlarına karşı maruziyeti kademeli olarak artırabilir.

Şimdi ne yapmalısınız?

Çoğu kişi için en güvenli yol oldukça basittir: Windows 11 (ve 10)'u tamamen güncel tutmayı ve cihazınızın üretici yazılımının güncel olduğundan emin olmak için üreticinizin destek sayfasını kontrol etmeyi unutmayın. Microsoft, sertifika güncellemeleriyle ilgili ek durum bilgilerinin önümüzdeki aylarda Windows Güvenlik uygulamasında görüneceğini ve bu sayede sürece daha fazla görünürlük sağlanacağını belirtti.

Bu talimatları kullanarak Güvenli Önyükleme sertifikasını her zaman manuel olarak kontrol edebilir ve güncelleyebilirsiniz.

Çok sayıda bilgisayarı yöneten kuruluşlar bunu basit bir Salı yaması güncellemesi olarak değil, bir doğrulama ve dağıtım planlama çalışması olarak ele almalıdır.

Yorum bırak

ViveTool nedir ve Windows 11de gizli özellikler nasıl etkinleştirilir?

ViveTool nedir ve Windows 11de gizli özellikler nasıl etkinleştirilir?

Windows 11 (Insider önizlemeleri) üzerinde gizli özellikleri etkinleştirmek için, Komut İstemi'ni (yönetici olarak) açın ve `vivetool /enable /id:ENABLE-FEATURE-ID` komutunu çalıştırın.

Windows 10un kullanım ömrünün sona ermesiyle aynı anda Windows 11 Medya Oluşturma Aracı bozuldu.

Windows 10un kullanım ömrünün sona ermesiyle aynı anda Windows 11 Medya Oluşturma Aracı bozuldu.

Microsoft, Windows 10'da Medya Oluşturma Aracı'nı durduran bir hatayı doğruladı, ancak işte güvenli bir şekilde yükseltme yapmak için Windows 11 ISO dosyasını nasıl indireceğiniz.

Windows 11 25H2 sürümü yayınlandıktan sonra 24H2 ISO dosyasını nasıl indirebilirsiniz?

Windows 11 25H2 sürümü yayınlandıktan sonra 24H2 ISO dosyasını nasıl indirebilirsiniz?

Windows 11 25H2 sürümünden sonra 24H2 ISO dosyasını indirmek için, UUP Dump kullanarak özel bir ISO dosyası oluşturun, ardından Rufus kullanarak önyüklenebilir bir USB yükleyici oluşturun.

Windows 11de RyTuneX kullanarak telemetriyi devre dışı bırakma (gizliliği artırma) nasıl yapılır?

Windows 11de RyTuneX kullanarak telemetriyi devre dışı bırakma (gizliliği artırma) nasıl yapılır?

RyTuneX kullanarak, Kayıt Defterini düzenlemeden Windows 11 telemetrisini, izleme hizmetlerini ve arka plan veri toplamasını devre dışı bırakabilirsiniz.

Windows 11de telemetri nasıl devre dışı bırakılır?

Windows 11de telemetri nasıl devre dışı bırakılır?

Windows 11'in Microsoft'a gereksiz veri göndermesini durdurun. Bu basit adımlarla telemetriyi sınırlayın ve gizliliğinizi koruyun.

VirtualBoxta Windows 11 (veya 10) için Konuk Eklentileri nasıl kurulur?

VirtualBoxta Windows 11 (veya 10) için Konuk Eklentileri nasıl kurulur?

Bir sanal makine oluşturduktan sonra, daha iyi kullanılabilirlik ve performans için Windows 10'a VirtualBox Guest Additions'ı yüklemeniz gerekir - işte nasıl yapılacağı.

Windows 11 Temmuz 2025 Güncellemesinde (KB5062553) yeni özellikleri nasıl etkinleştirebilirsiniz?

Windows 11 Temmuz 2025 Güncellemesinde (KB5062553) yeni özellikleri nasıl etkinleştirebilirsiniz?

ViVeTool kullanarak Windows 11 24H2 Temmuz 2025 güncellemesinde (yapı 26100.4652, KB5062553) yeni özellikleri manuel olarak etkinleştirin (erken erişim için).

Windows 10da Komut İstemi Kullanarak Uzaktan Masaüstü Nasıl Etkinleştirilir?

Windows 10da Komut İstemi Kullanarak Uzaktan Masaüstü Nasıl Etkinleştirilir?

Komut İstemi veya PowerShell kullanarak Windows 10'da Uzaktan Masaüstü ve güvenlik duvarını hızlıca etkinleştirebilir veya devre dışı bırakabilirsiniz. İşte nasıl yapılacağı.

VirtualBoxta sanal makine için paylaşımlı klasör nasıl oluşturulur?

VirtualBoxta sanal makine için paylaşımlı klasör nasıl oluşturulur?

VirtualBox'ta Windows 10 (veya 11) ile dosya paylaşmak için paylaşılan bir klasör oluşturabilirsiniz ve bu işlemi tamamlamak için izlenecek adımlar şunlardır.

Windows 11de, GPUda ve monitörde G-Sync nasıl etkinleştirilir?

Windows 11de, GPUda ve monitörde G-Sync nasıl etkinleştirilir?

Nvidia grafik kartlı Windows 11'de G-Sync'i etkinleştirerek görüntü yırtılmasını ve takılmasını azaltın. Daha akıcı bir oyun deneyimi için G-Sync ve VRR'yi nasıl kuracağınızı öğrenin.