Microsoft asendab automaatselt Windowsi seadmete kĂ€ivitustaseme turvasertifikaadid enne nende aegumist selle aasta lĂ”pus. Microsofti blogipostituse kohaselt jaotatakse uued Secure Boot sertifikaadid Windows 11 operatsioonisĂŒsteemi regulaarsete vĂ€rskenduste raames.

Secure Boot funktsioon kasutati esmakordselt 2011. aastal, et kaitsta sĂŒsteeme volitamata muudatuste eest kĂ€ivitamise protsessis, muutuvalt ĂŒheks Windows 11 riistvaranĂ”udeks. 15 aasta pĂ€rast aeguvad Secure Boot sertifikaadid ajavahemikus juuni ja oktoober 2026. Uus sertifikaadigrupp vĂ€ljastati 2023. aastal ja seda tarnitakse juba paljudele 2024. aastast mĂŒĂŒdud Windowsi seadmetele, kuid vanem riistvara vajab uuendamist.
âKrĂŒptograafilise turvalisuse arenedes tuleb sertifikaate ja vĂ”tmeid perioodiliselt uuendada, et sĂ€ilitada usaldusvÀÀrne kaitse. Vanade sertifikaatide eemaldamine ja uute rakendamine on tööstuses tavaline praktika, mis aitab Ă€ra hoida vananenud mandaadist haavatavuse ja tagab platvormide vastavuse tĂ€napĂ€evaste turvanĂ”uete kohaselt,â â et Microsofti esindaja Nuno Costa ettevĂ”tte blogis.
Costa ĂŒtleb, et kuigi arvutid âjĂ€tkavad normaalset toimimistâ aegunud sertifikaadiga, halveneb nende turvatase, mis vĂ”ib piirata tulevasi laadimise taseme uuendusi ja tekitada ĂŒhilduvusprobleeme uue riistvara vĂ”i tarkvaraga. Uued Secure Boot sertifikaadid hakati levitama eelmise kuu Windows 11 KB5074109 uuendusega.
Uued sertifikaadid installitakse automaatselt ja ei nĂ”ua enamiku Windows 11 kasutajate tĂ€iendavat sekkumist. Microsofti sĂ”nul vĂ”ivad mĂ”ned spetsialiseeritud sĂŒsteemid, nagu serverid vĂ”i IoT-seadmed, lĂ€bida teisi vĂ€rskendamisprotsesse ja âosadele seadmetestâ vĂ”ib olla vajalik eraldi vĂ€rskendus tootjate poolt.
Allikas:
Allikas: 3dnews.ru
