Microsoft asendab automaatselt Windowsi seadmete käivitustaseme turvasertifikaadid enne nende aegumist selle aasta lõpus. Microsofti blogipostituse kohaselt jaotatakse uued Secure Boot sertifikaadid Windows 11 operatsioonisüsteemi regulaarsete värskenduste raames.

Secure Boot funktsioon kasutati esmakordselt 2011. aastal, et kaitsta süsteeme volitamata muudatuste eest käivitamise protsessis, muutuvalt üheks Windows 11 riistvaranõudeks. 15 aasta pärast aeguvad Secure Boot sertifikaadid ajavahemikus juuni ja oktoober 2026. Uus sertifikaadigrupp väljastati 2023. aastal ja seda tarnitakse juba paljudele 2024. aastast müüdud Windowsi seadmetele, kuid vanem riistvara vajab uuendamist.
„Krüptograafilise turvalisuse arenedes tuleb sertifikaate ja võtmeid perioodiliselt uuendada, et säilitada usaldusväärne kaitse. Vanade sertifikaatide eemaldamine ja uute rakendamine on tööstuses tavaline praktika, mis aitab ära hoida vananenud mandaadist haavatavuse ja tagab platvormide vastavuse tänapäevaste turvanõuete kohaselt,“ — et Microsofti esindaja Nuno Costa ettevõtte blogis.
Costa ütleb, et kuigi arvutid „jätkavad normaalset toimimist“ aegunud sertifikaadiga, halveneb nende turvatase, mis võib piirata tulevasi laadimise taseme uuendusi ja tekitada ühilduvusprobleeme uue riistvara või tarkvaraga. Uued Secure Boot sertifikaadid hakati levitama eelmise kuu Windows 11 KB5074109 uuendusega.
Uued sertifikaadid installitakse automaatselt ja ei nõua enamiku Windows 11 kasutajate täiendavat sekkumist. Microsofti sõnul võivad mõned spetsialiseeritud süsteemid, nagu serverid või IoT-seadmed, läbida teisi värskendamisprotsesse ja „osadele seadmetest” võib olla vajalik eraldi värskendus tootjate poolt.
Allikas:
Allikas: 3dnews.ru
