Microsoft премахна ключова информация за актуализация на Windows 11/10, която трябва да бъде инсталирана

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

По някаква неизвестна причина, Microsoft реши да премахне ключова информация относно критична актуализация на Windows 11/10, която потребителите трябваше да инсталират. Някой обаче забеляза това навреме и информацията изглежда е била възстановена.

В началото на 2024 г. Microsoft обяви, че актуализира ключовете Secure Boot, тъй като те ще навършат 15 години през 2026 г., когато ще изтече срокът им на валидност. Така че, миналия юни компанията сподели графика за актуализациите. По това време технологичният гигант обяви, че новите сертификати ще бъдат инсталирани на компютрите на потребителите чрез Windows Update и всъщност компанията вече ги е внедрила с актуализациите Patch Tuesday от февруари 2026 г. Това са най-новите кръпки за Windows (Windows 11: KB5077181, KB5075941 и Windows 10: KB5075912).

Microsoft заяви, че новите сертификати трябва да бъдат инсталирани до юни 2026 г., така че се препоръчва да изтеглите февруарските актуализации. За удобство компанията публикува и полезна статия относно поддръжката, която на практика е ЧЗВ (често задавани въпроси), предназначена да помогне на потребители и администратори със съмнения и въпроси относно boot manager актуализациите. Microsoft публикува тази статия миналия септември и донякъде странно Neowin забеляза, че компанията по някаква причина е премахнала важна информация от страницата. По-ранна версия на тази статия съдържаше няколко въпроса, обясняващи какво би се случило, ако компонентите за зареждане не бъдат актуализирани навреме, като се подчертаваха опасностите от това. В статията се отбелязва:

Какво се случва, ако сертификатите за Secure Boot не бъдат подновени преди изтичането им?

  • Компютърът ще продължи да стартира Windows нормално, дори ако сертификатите за Secure Boot не са актуализирани. С течение на времето компютърът ще спре да получава някои актуализации за сигурност на Microsoft Windows, включително ъпдейти за сигурността на диспечера за зареждане и компонентите на Secure Boot. Това излага устройството на риск от BootKits, които могат напълно да контролират компютъра.

Какво се случва с устройство, което няма нови сертификати, след като старите сертификати изтекат?

  • След като сертификатите изтекат, устройството ще продължи да се стартира без промяна, но вече няма да получава актуализации за сигурност boot manager и компонентите за Secure Boot. Това прави цялото устройство уязвимо за злонамерен софтуер, представляващ bootkit, който може да повлияе върху всички аспекти на сигурността му.

Тази информация е ключова за разбирането защо актуализирането на Secure Boot е от съществено значение за системите, тъй като в противен случай те могат да бъдат компрометирани от bootkit-ове. Възможно е обаче Microsoft да е сметнала тези раздели за ненужни и да ги е премахнала от самия ЧЗВ, който е трябвало да предостави на потребителите тази информация. Това е странно, тъй като не бихте очаквали всеки да разбере защо и как определени изисквания за сигурност на Windows 11, като Secure Boot и TPM, помагат. За щастие, някой в ​​централата на Microsoft е забелязал това и информацията беше възстановена. Този път презентацията дори е подобрена: описанието е разширено и сега е първият показан елемент, което демонстрира, че компанията от Редмънд е разбрала важността му. Така че, благодарим на Microsoft за това. Ето какво казва възстановената информация сега:

Какво се случва, ако устройството ми не получи нови сертификати за Secure Boot, преди старите да изтекат?

  • След изтичане на сертификатите за Secure Boot, устройствата, които не са получили новите сертификати от 2023 г., ще продължат да се зареждат и работят нормално, а стандартните актуализации на Windows ще продължат да се инсталират. Тези устройства обаче вече няма да могат да получават нови актуализации за сигурност за ранния процес на зареждане, включително актуализации на Windows Boot Manager, базите Secure Boot, списъците за отмяна или защити срещу новооткрити уязвимости на ниво изтегляне.
  • С течение на времето това ще ограничи защитата на устройството от нови заплахи и може да повлияе на сценарии, които разчитат на доверие в Secure Boot, като например защита от BitLocker или странични изтегляния. Повечето Windows-устройства ще получават актуализираните сертификати автоматично и много производители на оригинално оборудване (OEM) са предоставили актуализации на фърмуера, когато е необходимо. Поддържането на устройството ви актуално гарантира, че то продължава да получава пълния набор от функции за сигурност, които Secure Boot е проектиран да предоставя.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини