Microsoft reemplazará automáticamente los certificados de seguridad de arranque en los dispositivos Windows antes de que caduquen a finales de este año. Según un post en el blog de Microsoft, los nuevos certificados de Secure Boot se distribuirán a través de las actualizaciones regulares del sistema operativo Windows 11.

La función de Secure Boot se presentó en 2011 para proteger los sistemas de cualquier cambio no autorizado durante el proceso de arranque, convirtiéndose posteriormente en uno de los requisitos de hardware para Windows 11. Después de 15 años, la validez de los certificados de Secure Boot caducará entre junio y octubre de 2026. Un nuevo lote de certificados fue emitido en 2023 y ya se incluye con muchos de los nuevos dispositivos con Windows que se venderán a partir de 2024, pero el hardware más antiguo necesitará actualización.
«A medida que evoluciona la seguridad criptográfica, es necesario actualizar periódicamente los certificados y claves para mantener una protección confiable. La eliminación de certificados antiguos y la implementación de nuevos es una práctica estándar en la industria que ayuda a prevenir que las credenciales obsoletas se conviertan en un punto vulnerable y asegura que las plataformas cumplan con los requisitos de seguridad modernos», — informó dijo el representante de Microsoft Nuno Costa en el blog de la compañía.
Costa afirma que, aunque las PC «continuarán funcionando normalmente» con un certificado caducado, su nivel de seguridad «se verá afectado», lo que puede limitar las futuras actualizaciones de arranque y causar problemas de compatibilidad con nuevo hardware o software. Los nuevos certificados de Secure Boot comenzaron a distribuirse con la actualización de Windows 11 KB5074109 el mes pasado.
Los nuevos certificados se instalarán automáticamente y no requerirán acciones adicionales por parte de la gran mayoría de los usuarios de Windows 11. Microsoft indica que algunos sistemas especializados, como servidores o dispositivos IoT, pueden pasar por otros procesos de actualización y que para «parte de los dispositivos» puede ser necesaria una actualización de firmware por parte de terceros.
Fuente:
Fuente: 3dnews.ru
