Важное обновление для Windows 11: что нужно знать о безопасности вашей системы
- Категория: Windows 11
- Дата: 26 июня 2025 г. в 23:40
- Просмотров: 9
Вы наверняка слышали о Secure Boot, особенно если пользуетесь Windows 11. Это важная функция, которая защищает ваш компьютер при запуске. Secure Boot появилась еще в 2012 году вместе с Windows 8 и использует специальные сертификаты, которые скоро станут недействительными. Microsoft предупреждает: важно обновить эти сертификаты, чтобы ваш компьютер оставался в безопасности. Давайте разберемся, что это значит и что нужно делать.
Что такое Secure Boot и зачем это нужно?
Представьте себе Secure Boot как телохранителя вашего компьютера при включении. Эта функция следит за тем, чтобы запускалась только проверенная и надежная операционная система. Сертификаты, которые обеспечивают работу Secure Boot, были выпущены в 2011 году и истекают в июне 2026 года. Если их не обновить, защита компьютера может быть скомпрометирована.
Почему это важно? Без актуальных сертификатов компьютер становится уязвимым для опасных программ, которые могут проникнуть в систему еще до запуска Windows. Такие программы, как BlackLotus, очень сложно обнаружить обычными антивирусами. Кроме того, компьютер может перестать доверять новому программному обеспечению, подписанному новыми сертификатами.
Кого это касается?
Проблема с истекающими сертификатами может затронуть как обычные компьютеры, так и виртуальные машины, работающие на разных версиях Windows, начиная с Windows 10 и заканчивая Windows Server 2022. Новые Copilot+ ПК, которые выйдут в 2025 году, этой проблеме не подвержены.
Чтобы избежать неприятностей, Microsoft настоятельно рекомендует всем пользователям обновить сертификаты Secure Boot. Новые сертификаты были выпущены в 2023 году и доступны в обновлениях Windows.
Срок истечения | Сертификат истечения | Обновленный сертификат | Что он делает | Место хранения |
---|---|---|---|---|
Июнь 2026 | Microsoft Corporation KEK CA 2011 | Microsoft Corporation KEK 2K CA 2023 | Подписывает обновления для DB и DBX | Key Enrollment Key (KEK) |
Июнь 2026 | Microsoft Corporation UEFI CA 2011 (или сторонний UEFI CA)* | - Microsoft Corporation UEFI CA 2023 - Microsoft Option ROM UEFI CA 2023 | - Подписывает сторонние компоненты ОС и драйверы оборудования - Подписывает сторонние опциональные ROM | Allowed Signature database (DB) |
Октябрь 2026 | Microsoft Windows Production PCA 2011 | Windows UEFI CA 2023 | Подписывает загрузчик Windows и загрузочные компоненты | Allowed Signature database (DB) |
Что делать?
Самый простой способ – позволить Windows автоматически устанавливать обновления. Microsoft будет выпускать новые сертификаты вместе с ежемесячными обновлениями, так что вам не придется ни о чем беспокоиться.
Если у вас Windows 10, рекомендуется участвовать в программе Extended Security Updates. Для обычных пользователей она бесплатна, а для предприятий – платная. Microsoft также предоставит необходимые сертификаты для компьютеров с Linux, на которых установлена и Windows.
Но что делать, если ваш компьютер не подключен к интернету и не может получать обновления? Для таких случаев Microsoft предлагает специальные инструкции, которые можно найти в блоге компании.
Вы можете легко проверить, включена ли функция Secure Boot на вашем компьютере. Просто нажмите клавиши Win + R, введите "msinfo32" и найдите строку "Состояние безопасной загрузки".
Своевременное обновление сертификатов Secure Boot – это как регулярное посещение врача для вашего компьютера. Это важная мера для защиты от вредоносных программ и обеспечения стабильной работы системы. Не игнорируйте обновления, которые предлагает Microsoft, ведь они играют ключевую роль в поддержании безопасности вашего компьютера.
- Комментарии