У вас все еще Windows 10? У нас для вас плохие новости (и совет поскорее обновиться)

leer en español

У вас все еще Windows 10? У нас для вас плохие новости (и совет поскорее обновиться)

Microsoft запускает масштабную программу обновления.

image

Microsoft начала поэтапно обновлять сертификаты безопасной загрузки через ежемесячные обновления Windows. Речь идёт о ключевых элементах защиты, которые используются с 2011 года и перестанут действовать в конце июня 2026 года. Компания заранее запускает замену, чтобы миллионы устройств не остались без важного уровня защиты при запуске системы.

Механизм безопасной загрузки работает в прошивке UEFI и проверяет цифровые подписи загрузчиков при старте компьютера. Это нужно для того, чтобы вредоносные программы, включая скрытые загрузочные вредоносы, не могли запуститься до начала работы операционной системы. Проверка идёт по списку доверенных сертификатов, которые хранятся прямо в прошивке устройства.

О планах обновления Microsoft сообщила ещё в начале года. Тогда компания предупредила администраторов инфраструктуры о необходимости заранее подготовиться к замене сертификатов проверки UEFI. Теперь процесс уже запущен, и новые сертификаты распространяются вместе с обычными ежемесячными обновлениями Windows для поддерживаемых версий системы. Обновления получают домашние пользователи, компании и учебные организации, где обновления устанавливаются через встроенный механизм Microsoft. При желании организации могут управлять установкой самостоятельно с помощью своих средств администрирования.

В Microsoft отмечают, что это одна из самых масштабных программ технического обслуживания безопасности за всё время существования Windows. Обновление затрагивает огромное количество конфигураций устройств и прошивок от разных производителей оборудования.

На большинстве компьютеров, выпущенных с 2024 года, новые сертификаты уже предустановлены. Но для части устройств потребуется отдельное обновление прошивки от производителя. Пользователям рекомендуют проверить страницы поддержки своего производителя и установить свежие версии прошивок.

Системы, которые не получат новые сертификаты до истечения срока старых, продолжат работать, но уровень защиты при загрузке снизится. Такие устройства не смогут получать новые механизмы защиты на уровне запуска и останутся уязвимыми для новых способов атак, нацеленных на ранние этапы старта системы.

Компания отдельно подчёркивает, что новые сертификаты не будут распространяться на неподдерживаемые версии Windows. В их числе – Windows 10 без расширенной программы обновлений безопасности и более старые выпуски. Пользователям рекомендуют переходить на поддерживаемые версии Windows 11, чтобы сохранить полноценную защиту и получать все необходимые обновления.