Через 15 лет оригинальные сертификаты Secure Boot, обеспечивающие безопасность ПК на этапе загрузки, истекают. Что важно знать.

Microsoft объявила: оригинальные сертификаты Secure Boot, выпущенные при запуске функции в 2011 году, истекают в июне. Устройства, не получившие обновлённые сертификаты, перейдут в состояние пониженной безопасности. Это первый случай с момента появления Secure Boot, когда истекают его исходные сертификаты.
Secure Boot — это встроенная функция безопасности на ПК с Windows, включённая по умолчанию. Она защищает компьютер от некоторых видов атак на этапе загрузки — до полной загрузки ОС — и гарантирует, что в этой фазе выполняется только подписанный код.
«Важно отметить, что устройства с неподдерживаемыми версиями (Windows 10 и старее, за исключением тех, кто подписался на Extended Security Updates) не получают обновления Windows и не получат новые сертификаты. Пользователям по-прежнему рекомендуется использовать поддерживаемую версию Windows для оптимальной производительности и защиты.»
Что можно сделать прямо сейчас
- Проверить Windows Update: убедитесь, что система получает обновления — это основной канал распространения новых сертификатов.
- Проверить обновления прошивки (UEFI/BIOS): для некоторых моделей требуется обновление от производителя — зайдите на сайт OEM и проверьте раздел поддержки вашего устройства.
- Если устройство использует неподдерживаемую версию Windows: рассмотрите обновление ОС до поддерживаемой версии или замену оборудования — без этого гарантированных сертификатов не будет.
- Архивные системы и серверы: для критичных окружений планируйте тестирование загрузки и совместимости заранее, чтобы избежать проблем с ПО и драйверами в будущем.
Почему это важно для читателя
Secure Boot — механизм, работающий «за кадром», но его роль в защите компьютера существенна: он препятствует загрузке неподписанного или вредоносного кода ещё до старта Windows. Истечение исходных сертификатов не приведёт к мгновенному выходу системы из строя, но с течением времени это повышает риск, что новые атаки или несовместимое программное обеспечение смогут нарушить целостность загрузки.
Практическая польза данной новости для пользователя выглядит так:
- Информированность: зная о сроках истечения сертификатов, можно заранее проверить, получает ли устройство нужные обновления и есть ли у производителя прошивка для вашей модели.
- Профилактика проблем: своевременное обновление Windows и прошивки снизит шанс столкнуться с отказом загрузки ПО или драйверов в будущем.
- Оценка рисков устаревшего оборудования: владельцы старых ПК поймут, что продолжение использования неподдерживаемой ОС связано с повышенным риском и потенциальной необходимостью обновления.
- Для отраслевых и корпоративных пользователей: позволит спланировать тестирование и развертывание обновлений заранее, минимизировав простои и совместимые проблемы.
В контексте России: Windows широко используется и обновления через Windows Update обычно доступны для российских пользователей. Однако устройства, на которых установленно неподдерживаемое ПО, обновлений не получат вне зависимости от региона. Производители оборудования в России также публикуют прошивки на своих сайтах — при наличии поддержки модели можно получить обновления и локально.















