Dzisiaj upływa termin dotyczący zabezpieczeń funkcji Secure Boot w systemie Windows

Właśnie dobiegła końca trwająca 15 lat era zabezpieczeń uruchamiania komputerów osobistych. Dzisiaj, 24 czerwca 2026 r., oryginalny klucz Secure Boot firmy Microsoft z 2011 r. oficjalnie stracił ważność w miliardach płyt głównych. Wygaśnięcie to wymusza przeprowadzenie zakrojonej na szeroką skalę, wieloetapowej migracji oprogramowania układowego do nowszego łańcucha certyfikatów z 2023 r. – posunięcie to zmieni sposób, w jaki komputery PC weryfikują zaufane oprogramowanie jeszcze przed załadowaniem systemu operacyjnego.
Bieżące działanie a długoterminowe ryzyko
Państwa komputer nie ulegnie dzisiaj awarii. Komputery PC korzystające ze starszych kluczy „ ” z 2011 r. nadal uruchamiają się normalnie, a aplikacje działają bez większych problemów. Firma Microsoft zaplanowała ten termin jako wymianę infrastruktury w tle, a nie jako natychmiastowe wyłączenie systemu.
Niebezpieczeństwo narasta w późniejszym czasie. Jeśli urządzenie nie przejdzie migracji na nowe klucze z 2023 r., utraci możliwość przetwarzania przyszłych poprawek bezpieczeństwa na poziomie rozruchu. System Windows przestanie aktualizować menedżera rozruchu Windows Boot Manager, bazy danych funkcji Secure Boot oraz czarne listy unieważnień DBX na tych niezałatanych urządzeniach. Spowoduje to, że sprzęt pozostanie bezbronny wobec wyspecjalizowanych zagrożeń na poziomie oprogramowania układowego, takich jak bootkit BlackLotus, który infekuje systemy na długo przed uruchomieniem się tradycyjnego oprogramowania antywirusowego.
Automatyczne aktualizacje i błędy sprzętowe
W przypadku większości użytkowników poprawka jest instalowana w tle za pośrednictwem comiesięcznego kanału Windows Update. System Windows po prostu zastępuje stary klucz zaktualizowanym certyfikatem Microsoft Corporation KEK 2K CA 2023. Zbliża się również kolejny ważny termin, ponieważ certyfikat Microsoft UEFI CA 2011 traci ważność za trzy dni, 27 czerwca. Nowoczesne komputery PC produkowane od 2024 roku są już fabrycznie wyposażone w te nowsze klucze.
Starsze urządzenia i konfiguracje niestandardowe borykają się z problemami. Niektóre przestarzałe architektury płyt głównych https://learn.microsoft.com/en-us/windows-hardware/manufacture/desktop/windows-secure-boot-key-creation-and-management-guidance?view=windows-11 wymagają ręcznej aktualizacji BIOS-u, zanim będą mogły obsługiwać większe rozmiary kluczy kryptograficznych certyfikatów z 2023 r. Technicy zgłaszają również wyższy odsetek awarii na komputerach z systemem Windows 11, w których zastosowano rozwiązania tymczasowe w celu ominięcia kontroli sprzętowych procesora lub modułu TPM.
Aby uzyskać więcej informacji na temat sprawdzania, czy Państwa urządzenie jest gotowe do obsługi funkcji Secure Boot, serwis Notebookcheck opublikował niedawno artykuł artykuł pt. „Jak sprawdzić, czy Państwa komputer jest gotowy do obsługi funkcji Secure Boot”.










