Windows 11 получает важное обновление безопасности: Secure Boot KEK Update
- Категория: Windows 11
- Дата: 9 марта 2026 г. в 03:31
- Просмотров: 24

Ого! Кажется, у нас тут очередное обновление для Windows 11, которое может появиться у вас в "Центре обновления Windows". Называется оно "Secure Boot Allowed Key Exchange Key (KEK) Update", и чтобы оно заработало, придется перезагрузить комп. 💻
Если вы вдруг его не видите, не парьтесь – либо оно уже стоит, либо скоро появится. В любом случае, оно вам нужно!
Что такое Secure Boot и почему это важно? 🤔
Может, звучит заумно, но на деле всё просто. Secure Boot – это такая фишка в UEFI (это типа BIOS вашей материнки), которая проверяет, что во время загрузки компа запускается только "своя" (доверенная) программа. Короче, она смотрит на всякие важные файлы загрузки, вроде загрузчика Windows, и убеждается, что они подписаны кем-то надежным. ✅
Если подпись совпадает с теми, что зашиты в прошивке, то программе можно запускаться. Windows 11 юзает Secure Boot, чтобы никаких вредоносных штук (типа буткитов) не пролезло раньше, чем сама винда загрузится. 🛡️
Почему нужно обновление? 🔄
Дело в том, что у сертификатов Secure Boot есть срок годности. Один из таких, который используется повсеместно, был выдан еще в 2011 году. А это значит, что некоторые из них начинают истекать в 2026 году. 😱
Когда они истекут, ваш комп, конечно, все еще будет загружаться, но проверка новых сертификатов Secure Boot работать перестанет. А это важно для защиты от новых угроз!
Microsoft как раз и меняет старые сертификаты 2011 года на новые, 2023 года. И если вы видите то самое обновление "Secure Boot Allowed Key Exchange Key (KEK) Update", значит, ваш комп получает свежие сертификаты. Это хорошее, безопасное обновление, и его стоит установить. 👍
Постепенный выход и установка 🚶♂️
Microsoft решила не вываливать это обновление всем сразу, а делает это постепенно. У нас оно заняло меньше двух минут на скачивание и пару минут на установку. После этого – одна перезагрузка, и никаких видимых изменений, версия винды не меняется.
И нет, никаких тормозов, просадок FPS или чего-то такого не будет. Не верьте слухам! 🙏 Microsoft просто обновляет систему доверия, подменяя старые сертификаты на новые.
Если обновления пока нет, значит, оно либо уже установлено, либо еще не дошло до вашего ПК.
Как проверить, установилось ли? 🧐
Есть простой способ:
- Откройте PowerShell от имени администратора.
- Введите команду:
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023')
Если вы увидите "True", значит, новый сертификат 2023 года успешно установлен. ✅
Если же PowerShell выдаст "False", то сертификат еще не применился. Но не переживайте, Microsoft говорит, что обновление rollout'ится постепенно, и скоро оно появится у всех. Ожидается, что больше пользователей увидят это обновление вместе с мартовским патчем.
В целом, это важное обновление безопасности, которое Microsoft постепенно доставляет на устройства. Не стоит его игнорировать, оно направлено на укрепление защиты загрузочного процесса Windows.
- Комментарии

