Компьютеры на Windows ждет «День X» — Microsoft предупредила о последствиях 24 июня
Компания Microsoft официально предупредила пользователей Windows о масштабном обновлении системы безопасности, связанном с истечением срока действия сертификатов Secure Boot. Последние используются в ПК с 2011 года. Как сообщает PCWorld, «День X» назначен на 24 июня. Изменения затронут фундаментальный механизм проверки подлинности компонентов загрузки операционной системы.
Secure Boot является частью архитектуры UEFI и отвечает за «доверенную загрузку» — проверку каждого элемента системы до запуска Windows. Если компонент не имеет корректной цифровой подписи, система блокирует его выполнение, предотвращая загрузку вредоносного ПО на самом раннем этапе. Эта технология стала обязательной для современных компьютеров и используется по умолчанию в Windows 11.
«День X» для компьютеров на Windows – изменения с 24 июня
По данным Microsoft, текущие сертификаты Secure Boot, выданные в 2011 г., начинают массово истекать в 2026 г. в два этапа — в июне и октябре. Обновление заменяет их на новые сертификаты 2023 г. Они уже распространяются через Windows Update и прошивки производителей оборудования.
Читайте по теме: фальшивый VPN под видом FixIt заразил компьютеры россиян стилером и майнером
Инженеры компании подчеркивают, что переход носит поэтапный характер. В Microsoft поясняют, что устройства с актуальными обновлениями продолжат работать без каких-либо изменений. Однако, компьютеры без обновленных сертификатов постепенно перейдут в так называемое «сниженное состояние безопасности». В этом режиме система может терять способность корректно проверять новые списки заблокированного ПО и уязвимых компонентов.
Microsoft предупредила о рисках использования старых сертификатов
Отдельный критический рубеж ожидается в октябре, когда устройства с устаревшими сертификатами могут столкнуться уже с невозможностью корректной загрузки операционной системы. При этом компания подчеркивает, что речь не идет о мгновенной «поломке» компьютеров — процесс деградации будет постепенным.
По данным технической документации Microsoft, в рамках обновления заменяются ключевые элементы инфраструктуры доверия, включая сертификаты Microsoft Corporation KEK CA 2011 и Windows Production PCA 2011, которые используются для подписания загрузчиков и обновлений прошивки.
В корпорации отмечают, что большинство современных ПК уже получили новые сертификаты автоматически через Windows Update или предустановлены производителями. Особенно это касается устройств, выпущенных после 2024 г. Однако риск сохраняется для более старых компьютеров, а также для систем, где обновления безопасности были отключены или ограничены администратором.
Microsoft усиливает безопасность компьютеров на Windows
Как показывают данные Microsoft, обновление Secure Boot связано не только с истечением срока действия сертификатов, но и с переходом на более современные криптографические стандарты. Они снижают риск компрометации ключей и атак на загрузочную цепочку.
Эксперты в области кибербезопасности отмечают, что Secure Boot остается одной из ключевых технологий защиты от загрузочных вирусов и rootkit-атак, внедряющихся до старта операционной системы и способных оставаться незаметными для антивирусов. Именно поэтому Microsoft уже более десяти лет усиливает аппаратный уровень защиты Windows, дополняя его TPM-модулями и шифрованием BitLocker.
Обновление сертификатов затрагивает не только Windows 11, но и часть устройств с Windows 10, однако поддержка последних зависит от участия в программе расширенных обновлений безопасности (ESU). Без нее такие системы могут не получить новые сертификаты и перейти в ограниченный режим защиты.
Ранее на сайте «Пронедра» писали, что цена сборки компьютера взлетит вверх: китайский производитель повышает стоимость комплектующих