9 марта 2026, 11:37
Microsoft незаметно удалила ключевую информацию о необходимых обновлениях Windows 11/10
В начале 2024 года Microsoft объявила об обновлении ключей Secure Boot, поскольку к 2026 году им исполнится 15 лет и дедлайн их действия истечёт. В июне прошлого года компания представила график изменений. Тогда технологический гигант сообщил, что новые сертификаты будут установлены на ПК пользователей через Центр обновления Windows. Их выпустили в рамках февральских обновлений Patch Tuesday 2026 года.
Это последние обновления для Windows (Windows 11 KB5077181, KB5075941 | Windows 10: KB5075912). Microsoft заявляет, что новые сертификаты должны быть установлены до июня 2026 года.
Для удобства компания также опубликовала статью поддержки, которая по существу является разделом часто задаваемых вопросов (FAQ). Microsoft разместила эту статью в сентябре прошлого года, но по какой-то непонятной причине удалила важную информацию с основной страницы. В более ранней версии статьи было некоторое количество ответов по поводу того, что произойдёт, если компоненты загрузки не будут обновлены вовремя.
Так, если сертификаты Secure Boot не будут обновлены до истечения срока их действия, компьютер всё равно будет запускать Windows в обычном режиме, но перестанет получать определённые обновления безопасности, в том числе апдейты для загрузчика и компонентов Secure Boot. Это поставит девайс под угрозу появления BootKit, которые могут получить цельный контроль над компьютером.
Эта информация является ключевой для понимания того, почему обновления Secure Boot необходимы для системы, но Microsoft, возможно, посчитала разделы с разъяснениями избыточными и удалила их из FAQ.
Впоследствии информацию всё же восстановили, улучшив презентацию и расширив описание. Теперь это самый популярный вопрос в FAQ, который звучит так: «Вопрос 1: Что произойдет, если мое устройство не получит новые сертификаты Secure Boot до истечения срока действия старых?».
Ответ тоже выглядит более развёрнутым: «После истечения срока действия сертификатов Secure Boot устройства, не получившие новые сертификаты 2023 года, будут продолжать запускаться и функционировать в обычном режиме, а стандартные обновления Windows будут продолжать устанавливаться. Тем не менее эти устройства больше не смогут получать новые средства защиты для процесса ранней загрузки, включая обновления диспетчера загрузки Windows, баз данных Secure Boot, списков отзыва или меры по устранению вновь обнаруженных уязвимостей на уровне загрузки. Со временем это ограничивает защиту устройства от новых угроз и может повлиять на сценарии, которые зависят от доверия Secure Boot, такие как усиление защиты BitLocker или сторонние загрузчики. Большинство устройств Windows получат обновлённые сертификаты автоматически, и многие производители оборудования предоставляют обновления прошивки по мере необходимости. Поддержание вашего устройства в актуальном состоянии с помощью этих обновлений помогает гарантировать, что оно сможет продолжать получать полный набор средств защиты, которые обеспечивает Secure Boot».
Обновленный раздел часто задаваемых вопросов (FAQ) можно найти на веб-сайте Microsoft.
Ранее Microsoft упростила для администраторов мониторинг состояния Secure Boot на устройствах Windows в масштабах всей компании.
Читают сейчас

26 минут назад
Блокировка Fable 5 бьет по защитникам, а не по хакерам — эксперты по кибербезу требуют вернуть доступ
Более 40 известных специалистов по кибербезопасности во главе с бывшим директором по безопасности Facebook Алексом Стамосом подписали открытое письмо с требованием к администрации Трампа вернуть досту

2 часа назад
Kimi K2.7 Code стала в 6 раз быстрее — до 260 токенов в секунду
Китайская Moonshot AI представила Kimi K2.7 Code HighSpeed — скоростной режим своей открытой модели для программирования Kimi K2.7 Code. Это та же схема, но с ускоренным выводом: до 6 раз быстрее, око

2 часа назад
ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через апдейт npm, атака FROST: отслеживание актив

2 часа назад
Найденный в Африке метеорит рассказал историю о столкновении с Луной
По словам исследователей, редкий лунный метеорит, упавший на Землю, служит доказательством того, что приблизительно 3,5 миллиарда лет назад в Луну врезалось небесное тело. Изучение этого древнего удар

3 часа назад
StarGuard AI — шлюз безопасности для работы с LLM от Orion soft
18 июня на вебинаре Orion soft ИТ-разработчик Orion soft представляет новый продукт для работы с ИИ. StarGuard AI — платформа для безопасного и контролируемого взаимодействия с большими языковыми моде