Сегодня истекает срок, установленный для обеспечения безопасности функции «Безопасная загрузка» (Secure Boot) в Windows

Завершилась 15-летняя эпоха обеспечения безопасности при запуске ПК. Сегодня, 24 июня 2026 года, срок действия исходного ключа Secure Boot от Microsoft, выпущенного в 2011 году, официально истек на миллиардах материнских плат. Истечение срока действия вынуждает провести масштабный, многоэтапный переход прошивки на новую цепочку сертификатов 2023 года — шаг, который изменит способ проверки ПК надёжного программного обеспечения ещё до загрузки операционной системы.
Текущая работа против долгосрочного риска
Ваш компьютер сегодня не выйдет из строя. ПК, использующие устаревшие ключи « » 2011 года, , по-прежнему загружаются в обычном режиме, а приложения работают без серьезных сбоев. Компания Microsoft задумала этот срок как фоновую замену инфраструктуры, а не как немедленное отключение системы.
Опасность возникнет позже. Если устройство не пройдет миграцию на новые ключи 2023 года, оно утратит возможность обрабатывать будущие исправления безопасности на уровне загрузки. Windows перестанет обновлять диспетчер загрузки Windows, базы данных Secure Boot и чёрные списки отзывов DBX на этих незащищённых устройствах. В результате аппаратное обеспечение останется беззащитным перед специализированными угрозами на уровне прошивки, такими как буткит BlackLotus, который заражает системы задолго до того, как запустятся традиционные антивирусные программы.
Автоматические обновления и аппаратные сбои
Для большинства пользователей исправление устанавливается незаметно в рамках ежемесячного цикла обновлений Windows Update. Windows просто заменяет старый ключ обновлённым сертификатом Microsoft Corporation KEK 2K CA 2023. Время до следующего важного этапа также неумолимо истекает, поскольку срок действия сертификата Microsoft UEFI CA 2011 истекает через три дня, 27 июня. Современные ПК, выпущенные с 2024 года и позднее, уже оснащены этими новыми ключами с завода.
Старые устройства и самодельные системы сталкиваются с проблемами. Некоторые устаревшие архитектуры материнских плат, поддерживающие протокол , требуют ручной перепрошивки BIOS, прежде чем они смогут поддерживать более крупные размеры криптографических ключей, предусмотренные сертификатами 2023 года. Технические специалисты также отмечают более высокий уровень отказов на компьютерах под управлением Windows 11, на которых использовались обходные решения для обхода аппаратных проверок процессора или модуля TPM.
Для получения более подробной информации о том, как проверить, поддерживает ли ваше устройство функцию Secure Boot, сайт Notebookcheck недавно опубликовал статью статью «Как проверить, поддерживает ли ваш ПК функцию Secure Boot».










