Важное обновление для Windows 11: что нужно знать о безопасности вашей системы

  • Категория: Windows 11
  • Дата: 26 июня 2025 г. в 23:40
  • Просмотров: 9

Обложка

Вы наверняка слышали о Secure Boot, особенно если пользуетесь Windows 11. Это важная функция, которая защищает ваш компьютер при запуске. Secure Boot появилась еще в 2012 году вместе с Windows 8 и использует специальные сертификаты, которые скоро станут недействительными. Microsoft предупреждает: важно обновить эти сертификаты, чтобы ваш компьютер оставался в безопасности. Давайте разберемся, что это значит и что нужно делать.

Что такое Secure Boot и зачем это нужно?

Представьте себе Secure Boot как телохранителя вашего компьютера при включении. Эта функция следит за тем, чтобы запускалась только проверенная и надежная операционная система. Сертификаты, которые обеспечивают работу Secure Boot, были выпущены в 2011 году и истекают в июне 2026 года. Если их не обновить, защита компьютера может быть скомпрометирована.

Почему это важно? Без актуальных сертификатов компьютер становится уязвимым для опасных программ, которые могут проникнуть в систему еще до запуска Windows. Такие программы, как BlackLotus, очень сложно обнаружить обычными антивирусами. Кроме того, компьютер может перестать доверять новому программному обеспечению, подписанному новыми сертификатами.

Кого это касается?

Проблема с истекающими сертификатами может затронуть как обычные компьютеры, так и виртуальные машины, работающие на разных версиях Windows, начиная с Windows 10 и заканчивая Windows Server 2022. Новые Copilot+ ПК, которые выйдут в 2025 году, этой проблеме не подвержены.

Чтобы избежать неприятностей, Microsoft настоятельно рекомендует всем пользователям обновить сертификаты Secure Boot. Новые сертификаты были выпущены в 2023 году и доступны в обновлениях Windows.

Срок истечения Сертификат истечения Обновленный сертификат Что он делает Место хранения
Июнь 2026 Microsoft Corporation KEK CA 2011 Microsoft Corporation KEK 2K CA 2023 Подписывает обновления для DB и DBX Key Enrollment Key (KEK)
Июнь 2026 Microsoft Corporation UEFI CA 2011 (или сторонний UEFI CA)* - Microsoft Corporation UEFI CA 2023 - Microsoft Option ROM UEFI CA 2023 - Подписывает сторонние компоненты ОС и драйверы оборудования - Подписывает сторонние опциональные ROM Allowed Signature database (DB)
Октябрь 2026 Microsoft Windows Production PCA 2011 Windows UEFI CA 2023 Подписывает загрузчик Windows и загрузочные компоненты Allowed Signature database (DB)

Что делать?

Самый простой способ – позволить Windows автоматически устанавливать обновления. Microsoft будет выпускать новые сертификаты вместе с ежемесячными обновлениями, так что вам не придется ни о чем беспокоиться.

Если у вас Windows 10, рекомендуется участвовать в программе Extended Security Updates. Для обычных пользователей она бесплатна, а для предприятий – платная. Microsoft также предоставит необходимые сертификаты для компьютеров с Linux, на которых установлена и Windows.

Но что делать, если ваш компьютер не подключен к интернету и не может получать обновления? Для таких случаев Microsoft предлагает специальные инструкции, которые можно найти в блоге компании.

Вы можете легко проверить, включена ли функция Secure Boot на вашем компьютере. Просто нажмите клавиши Win + R, введите "msinfo32" и найдите строку "Состояние безопасной загрузки".

Своевременное обновление сертификатов Secure Boot – это как регулярное посещение врача для вашего компьютера. Это важная мера для защиты от вредоносных программ и обеспечения стабильной работы системы. Не игнорируйте обновления, которые предлагает Microsoft, ведь они играют ключевую роль в поддержании безопасности вашего компьютера.

MSReview Источник:
www.neowin.net
  • 0




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.