Через 15 лет оригинальные сертификаты Secure Boot, обеспечивающие безопасность ПК на этапе загрузки, истекают. Что важно знать.

Windows 11 boot logo
(Источник изображения: скриншот — Windows Central / ноутбук: редактировано с помощью Gemini)

Microsoft объявила: оригинальные сертификаты Secure Boot, выпущенные при запуске функции в 2011 году, истекают в июне. Устройства, не получившие обновлённые сертификаты, перейдут в состояние пониженной безопасности. Это первый случай с момента появления Secure Boot, когда истекают его исходные сертификаты.

Secure Boot — это встроенная функция безопасности на ПК с Windows, включённая по умолчанию. Она защищает компьютер от некоторых видов атак на этапе загрузки — до полной загрузки ОС — и гарантирует, что в этой фазе выполняется только подписанный код.

«Важно отметить, что устройства с неподдерживаемыми версиями (Windows 10 и старее, за исключением тех, кто подписался на Extended Security Updates) не получают обновления Windows и не получат новые сертификаты. Пользователям по-прежнему рекомендуется использовать поддерживаемую версию Windows для оптимальной производительности и защиты.»

Что можно сделать прямо сейчас

  • Проверить Windows Update: убедитесь, что система получает обновления — это основной канал распространения новых сертификатов.
  • Проверить обновления прошивки (UEFI/BIOS): для некоторых моделей требуется обновление от производителя — зайдите на сайт OEM и проверьте раздел поддержки вашего устройства.
  • Если устройство использует неподдерживаемую версию Windows: рассмотрите обновление ОС до поддерживаемой версии или замену оборудования — без этого гарантированных сертификатов не будет.
  • Архивные системы и серверы: для критичных окружений планируйте тестирование загрузки и совместимости заранее, чтобы избежать проблем с ПО и драйверами в будущем.

Почему это важно для читателя

Secure Boot — механизм, работающий «за кадром», но его роль в защите компьютера существенна: он препятствует загрузке неподписанного или вредоносного кода ещё до старта Windows. Истечение исходных сертификатов не приведёт к мгновенному выходу системы из строя, но с течением времени это повышает риск, что новые атаки или несовместимое программное обеспечение смогут нарушить целостность загрузки.

Практическая польза данной новости для пользователя выглядит так:

  • Информированность: зная о сроках истечения сертификатов, можно заранее проверить, получает ли устройство нужные обновления и есть ли у производителя прошивка для вашей модели.
  • Профилактика проблем: своевременное обновление Windows и прошивки снизит шанс столкнуться с отказом загрузки ПО или драйверов в будущем.
  • Оценка рисков устаревшего оборудования: владельцы старых ПК поймут, что продолжение использования неподдерживаемой ОС связано с повышенным риском и потенциальной необходимостью обновления.
  • Для отраслевых и корпоративных пользователей: позволит спланировать тестирование и развертывание обновлений заранее, минимизировав простои и совместимые проблемы.

В контексте России: Windows широко используется и обновления через Windows Update обычно доступны для российских пользователей. Однако устройства, на которых установленно неподдерживаемое ПО, обновлений не получат вне зависимости от региона. Производители оборудования в России также публикуют прошивки на своих сайтах — при наличии поддержки модели можно получить обновления и локально.

Задайте вопрос? Оставьте комментарий
Ваш комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Смотрите так же 👀

Что будем искать? Например,как настроить

Минуту внимания
Мы используем файлы cookies, чтобы обеспечивать правильную работу нашего веб-сайта, а также работу функций социальных сетей и анализа сетевого трафика.