Microsoft врятує старі ПК від прострочених сертифікатів Secure Boot, непомітно оновивши їх у Windows 11

Microsoft автоматично замінить сертифікати безпеки на рівні завантаження на пристрої. Windows до закінчення терміну їхньої дії наприкінці цього року. Згідно з повідомленням у блозі Microsoft, нові сертифікати Secure Boot будуть розповсюджуватися в рамках регулярних оновлень операційної системи Windows 11.

Microsoft врятує старі ПК від прострочених сертифікатів Secure Boot, непомітно оновивши їх у Windows 11

Функція Secure Boot була представлена ​​в 2011 році для захисту систем від будь-яких несанкціонованих змін у процесі завантаження, пізніше ставши однією з вимог до обладнання для Windows 11. Через 15 років термін дії сертифікатів Secure Boot закінчиться з червня по жовтень 2026 року. Нова партія сертифікатів була випущена в 2023 році і вже постачається з багатьма новими пристроями на базі Windows, проданими з 2024 року, але більш старе обладнання вимагатиме оновлення.

«У міру розвитку криптографічної безпеки сертифікати та ключі необхідно періодично оновлювати для підтримки надійного захисту. Видалення старих сертифікатів та впровадження нових — це стандартна галузева практика, яка допомагає запобігти перетворенню застарілих облікових даних на вразливе місце та забезпечує відповідність платформ сучасним вимогам безпеки», — повідомив представник Microsoft Нуно Коста (Nuno Costa) у блозі компанії.

Коста каже, що хоча ПК "продовжать нормально функціонувати" з простроченим сертифікатом, їхній рівень безпеки "погіршиться", що може обмежити майбутні оновлення на рівні завантаження та викликати проблеми сумісності з новим обладнанням або програмним забезпеченням. Нові сертифікати Secure Boot почали розповсюджуватися з оновленням Windows 11 KB5074109 минулого місяця.

Нові сертифікати будуть встановлені автоматично і не вимагатимуть додаткових дій від переважної більшості користувачів Windows 11. Microsoft заявляє, що деякі спеціалізовані системи, такі як сервери або пристрої IoT, можуть проходити через інші процеси оновлення і що для «деякої частини пристроїв» може знадобитися окреме оновлення прошивки від сторонніх виробників.

Джерело:


Джерело: 3dnews.ru
Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster