Microsoft автоматично ще замени сертификатите за сигурност на ниво зареждане на устройствата с Windows преди изтичането на срока им в края на тази година. Според съобщение в блога на Microsoft, новите сертификати за Secure Boot ще бъдат разпространявани в рамките на редовните актуализации на операционната система Windows 11.

Функцията Secure Boot беше представена през 2011 година, за да защити системите от всякакви неразрешени промени по време на зареждане и по-късно стана едно от изискванията за оборудване за Windows 11. След 15 години срокът на валидност на сертификатите за Secure Boot ще изтече между юни и октомври 2026 година. Новата партида сертификати беше издадена през 2023 година и вече се доставя с много нови устройства на базата на Windows, продавани от 2024 година, но по-старото оборудване ще изисква актуализация.
„С развитието на криптографската сигурност сертификатите и ключовете трябва периодично да се обновяват, за да се поддържа надеждна защита. Премахването на старите сертификати и внедряването на нови е стандартна практика в индустрията, която помага да се предотврати превръщането на остарели идентификационни данни в уязвимо място и осигурява съответствие на платформите с модерните изисквания за сигурност“, — обяви каза представителят на Microsoft Нуну Коста (Nuno Costa) в блога на компанията.
Коста заяви, че въпреки че компютрите „ще продължат да функционират нормално“ с изтекъл сертификат, нивото им на сигурност ще „намалее“, което може да ограничи бъдещите актуализации на ниво зареждане и да причини проблеми с съвместимостта с ново оборудване или софтуер. Новите сертификати за Secure Boot започнаха да се разпространяват с актуализацията на Windows 11 KB5074109 миналия месец.
Новите сертификати ще бъдат инсталирани автоматично и няма да изискват допълнителни действия от подавляващото мнозинство от потребителите на Windows 11. Microsoft заявява, че някои специализирани системи, като сървъри или IoT устройства, могат да преминат през други процеси на актуализация и че за „някои устройства“ може да е необходимо отделно обновление на фърмуера от трети производители.
Източник:
Източник: 3dnews.ru
