Microsoft sostituirà automaticamente i certificati di sicurezza per il Secure Boot sui dispositivi Windows prima della loro scadenza, prevista a fine anno. Secondo un post sul blog di Microsoft, i nuovi certificati Secure Boot verranno distribuiti tramite aggiornamenti regolari del sistema operativo Windows 11.

La funzione Secure Boot è stata introdotta nel 2011 per proteggere i sistemi da eventuali modifiche non autorizzate durante il processo di avvio, diventando successivamente uno dei requisiti hardware per Windows 11. Dopo 15 anni, la validità dei certificati Secure Boot scadrà fra giugno e ottobre 2026. Un nuovo lotto di certificati è stato rilasciato nel 2023 e viene già fornito con molti nuovi dispositivi basati su Windows venduti dal 2024, ma l'hardware più vecchio richiederà un aggiornamento.
«Con lo sviluppo della sicurezza crittografica, è necessario aggiornare periodicamente i certificati e le chiavi per mantenere una protezione affidabile. La rimozione dei certificati obsoleti e l'introduzione di nuovi è una prassi standard del settore che aiuta a prevenire la trasformazione di credenziali obsolete in vulnerabilità e assicura la conformità delle piattaforme ai requisiti di sicurezza moderni», — ha riferito Nuno Costa, rappresentante di Microsoft, nel blog dell'azienda.
Costa afferma che, sebbene i PC «continuino a funzionare normalmente» con un certificato scaduto, il loro livello di sicurezza «diminuerà», il che potrebbe limitare i futuri aggiornamenti a livello di avvio e causare problemi di compatibilità con nuovi hardware o software. I nuovi certificati Secure Boot hanno iniziato a essere distribuiti con l'aggiornamento di Windows 11 KB5074109 dello scorso mese.
I nuovi certificati saranno installati automaticamente e non richiederanno azioni aggiuntive da parte della stragrande maggioranza degli utenti di Windows 11. Microsoft afferma che alcuni sistemi specializzati, come server o dispositivi IoT, potrebbero seguire processi di aggiornamento diversi e che per "alcuni dispositivi" potrebbe essere necessario un aggiornamento del firmware da parte di produttori terzi.
Fonte:
Fonte: 3dnews.ru
