Microsoft vervangt automatische beveiligingscertificaten voor de opstartniveaus op Windows-apparaten voordat ze aan het einde van dit jaar verlopen. Volgens een blogbericht van Microsoft zullen nieuwe Secure Boot-certificaten worden verspreid via reguliere updates van het besturingssysteem Windows 11.

De functie Secure Boot werd in 2011 geïntroduceerd om systemen te beschermen tegen ongeautoriseerde wijzigingen tijdens het opstartproces, en werd later een van de hardwarevereisten voor Windows 11. Na 15 jaar zullen de Secure Boot-certificaten tussen juni en oktober 2026 vervallen. Een nieuwe reeks certificaten werd in 2023 uitgegeven en wordt al geleverd met vele nieuwe Windows-apparaten die sinds 2024 zijn verkocht, maar oudere hardware heeft een update nodig.
«Naarmate cryptografische beveiliging zich ontwikkelt, moeten certificaten en sleutels periodiek worden vernieuwd om continue betrouwbare bescherming te waarborgen. Het verwijderen van oude certificaten en het implementeren van nieuwe is een standaard praktijk in de industrie die helpt te voorkomen dat verouderde referenties een kwetsbaarheid worden en ervoor zorgt dat platforms voldoen aan moderne beveiligingseisen,» reported zegt Microsoft-vertegenwoordiger Nuno Costa in de bedrijfsblog.
Costa zegt dat hoewel pc's «normaal zullen blijven functioneren» met een verlopen certificaat, hun beveiligingsniveau «zal afnemen», wat toekomstige opstartupdates kan beperken en compatibiliteitsproblemen kan veroorzaken met nieuwe hardware of software. Nieuwe Secure Boot-certificaten zijn begin vorig maand verspreid met de Windows 11-update KB5074109.
Nieuwe certificaten worden automatisch geïnstalleerd en vereisen geen extra actie van de overgrote meerderheid van Windows 11-gebruikers. Microsoft stelt dat sommige gespecialiseerde systemen, zoals servers of IoT-apparaten, via andere updateprocessen kunnen lopen en dat voor «een deel van de apparaten» mogelijk een aparte firmware-update van derden nodig is.
Bron:
Bron: 3dnews.ru
