Windows 11 получает важное обновление безопасности: Secure Boot KEK Update

  • Категория: Windows 11
  • Дата: 9 марта 2026 г. в 03:31
  • Просмотров: 24

Обложка

Ого! Кажется, у нас тут очередное обновление для Windows 11, которое может появиться у вас в "Центре обновления Windows". Называется оно "Secure Boot Allowed Key Exchange Key (KEK) Update", и чтобы оно заработало, придется перезагрузить комп. 💻

Если вы вдруг его не видите, не парьтесь – либо оно уже стоит, либо скоро появится. В любом случае, оно вам нужно!

Что такое Secure Boot и почему это важно? 🤔

Может, звучит заумно, но на деле всё просто. Secure Boot – это такая фишка в UEFI (это типа BIOS вашей материнки), которая проверяет, что во время загрузки компа запускается только "своя" (доверенная) программа. Короче, она смотрит на всякие важные файлы загрузки, вроде загрузчика Windows, и убеждается, что они подписаны кем-то надежным. ✅

Если подпись совпадает с теми, что зашиты в прошивке, то программе можно запускаться. Windows 11 юзает Secure Boot, чтобы никаких вредоносных штук (типа буткитов) не пролезло раньше, чем сама винда загрузится. 🛡️

Почему нужно обновление? 🔄

Дело в том, что у сертификатов Secure Boot есть срок годности. Один из таких, который используется повсеместно, был выдан еще в 2011 году. А это значит, что некоторые из них начинают истекать в 2026 году. 😱

Когда они истекут, ваш комп, конечно, все еще будет загружаться, но проверка новых сертификатов Secure Boot работать перестанет. А это важно для защиты от новых угроз!

Microsoft как раз и меняет старые сертификаты 2011 года на новые, 2023 года. И если вы видите то самое обновление "Secure Boot Allowed Key Exchange Key (KEK) Update", значит, ваш комп получает свежие сертификаты. Это хорошее, безопасное обновление, и его стоит установить. 👍

Постепенный выход и установка 🚶‍♂️

Microsoft решила не вываливать это обновление всем сразу, а делает это постепенно. У нас оно заняло меньше двух минут на скачивание и пару минут на установку. После этого – одна перезагрузка, и никаких видимых изменений, версия винды не меняется.

И нет, никаких тормозов, просадок FPS или чего-то такого не будет. Не верьте слухам! 🙏 Microsoft просто обновляет систему доверия, подменяя старые сертификаты на новые.

Если обновления пока нет, значит, оно либо уже установлено, либо еще не дошло до вашего ПК.

Как проверить, установилось ли? 🧐

Есть простой способ:

  1. Откройте PowerShell от имени администратора.
  2. Введите команду:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')

Если вы увидите "True", значит, новый сертификат 2023 года успешно установлен. ✅

Если же PowerShell выдаст "False", то сертификат еще не применился. Но не переживайте, Microsoft говорит, что обновление rollout'ится постепенно, и скоро оно появится у всех. Ожидается, что больше пользователей увидят это обновление вместе с мартовским патчем.

В целом, это важное обновление безопасности, которое Microsoft постепенно доставляет на устройства. Не стоит его игнорировать, оно направлено на укрепление защиты загрузочного процесса Windows.

MSReview Источник:
www.windowslatest.com
  • 0

Наши спонсоры
Фриланс-биржа с характером

TipTop.org — это удобный сервис для заработка, где заказчики размещают оплачиваемые проекты и задания. Система позволяет начать работу с выполнения простых заказов как новичкам, так и продвинутые возможности по публикации услуги для профессиональных фрилансеров




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.