Microsoft sostituirà automaticamente i certificati di sicurezza del boot su dispositivi Windows prima della scadenza alla fine di quest'anno. Secondo un post sul blog di Microsoft, i nuovi certificati Secure Boot saranno distribuiti tramite aggiornamenti regolari del sistema operativo Windows 11.

La funzione Secure Boot è stata introdotta nel 2011 per proteggere i sistemi da eventuali modifiche non autorizzate durante il processo di avvio, diventando successivamente uno dei requisiti hardware per Windows 11. Dopo 15 anni, la validità dei certificati Secure Boot scadrà tra giugno e ottobre 2026. Un nuovo lotto di certificati è stato rilasciato nel 2023 ed è già fornito con molti nuovi dispositivi Windows venduti a partire dal 2024, ma l'hardware più vecchio richiederà un aggiornamento.
«Con l'evoluzione della sicurezza crittografica, i certificati e le chiavi devono essere aggiornati periodicamente per mantenere una protezione affidabile. La rimozione dei certificati obsoleti e l'implementazione di nuovi è una pratica standard del settore, che aiuta a prevenire che le credenziali superate diventino vulnerabilità e garantisce che le piattaforme soddisfino i moderni requisiti di sicurezza», ha dichiarato ha dichiarato il rappresentante di Microsoft Nuno Costa nel blog dell'azienda.
Costa afferma che, sebbene i PC «continueranno a funzionare normalmente» con un certificato scaduto, il loro livello di sicurezza «diminuerà», il che potrebbe limitare futuri aggiornamenti del boot e causare problemi di compatibilità con nuovo hardware o software. I nuovi certificati Secure Boot hanno iniziato a essere distribuiti con l'aggiornamento Windows 11 KB5074109 il mese scorso.
I nuovi certificati saranno installati automaticamente e non richiederanno ulteriori azioni da parte della stragrande maggioranza degli utenti di Windows 11. Microsoft afferma che alcuni sistemi specializzati, come server o dispositivi IoT, potrebbero seguire altri processi di aggiornamento e che «per una parte di dispositivi» potrebbe essere necessario un aggiornamento firmware separato da parte di produttori terzi.
Fonte:
Fonte: 3dnews.ru
