Společnost Microsoft aktualizuje klíče zabezpečeného spouštění systému Windows 8, aby se váš moderní počítač spouštěl bezchybně

Společnost Microsoft aktualizuje klíče zabezpečeného spouštění systému Windows 8, aby se váš moderní počítač spouštěl bezchybně

Společnost Microsoft vydala aktualizace Patch Tuesday pro Windows 11 (KB5034765) a Windows 10 (KB5034763 a další) začátkem tohoto týdne. Kromě toho společnost také vydala připomenutí o blížícím se konci volitelných předběžných aktualizací netýkajících se zabezpečení, známých jako vydání C a D, tento měsíc pro Windows 11 verze 22H2 .

Dalším významným oznámením společnosti je Secure Boot. Microsoft prohlásil, že od roku 2023 začíná zavádět nové klíče Secure Boot (CA), které nahradí ty předchozí. Ty odchozí jsou z roku 2011, vydané během Windows 8, kdy byl Secure Boot poprvé představen redmondským gigantem. Tyto certifikáty mají být staré 15 let za pár let v roce 2026, kdy vyprší jejich platnost.

Certifikační autority (CA) nebo klíče v podstatě pomáhají spravovat autenticitu a platnost různých komponent, jako jsou bootloadery, ovladače, firmware a různé aplikace.

Microsoft na svém blogu Tech Community oznamuje změnu :

Společnost Microsoft ve spolupráci s našimi ekosystémovými partnery připravuje zavedení náhradních certifikátů, které do budoucna nastaví nové důvěryhodné certifikační autority (CA) Unified Extensible Firmware Interface (UEFI) v Secure Boot.

Podívejte se na aktualizace databáze Secure Boot, které se zavádějí ve fázích, abyste přidali důvěryhodnost pro novou databázi (DB) a certifikáty Key Exchange Key (KEK). Tato nová aktualizace DB je k dispozici jako volitelná servisní aktualizace pro všechna zařízení s podporou Secure Boot od 13. února 2024.

Obecně řečeno, toto bude hlavní aktualizace Secure Boot DB (Data Base), která není pravidelně aktualizována jako Secure Boot DBX. Pokud vás zajímá, seznam Secure Boot DBX je v podstatě seznamem odvolání nezabezpečených modulů, a proto se nazývá Secure Boot Forbidden Signature Database (DBX).

Proto budou Microsoft Corporation KEK CA 2011, Microsoft Windows Production PCA 2011 a Microsoft UEFI CA 2011 nahrazeny jejich odpovídajícími verzemi 2023. Microsoft to plánuje udělat postupně, aby zajistil kompatibilitu a zavedení bez chyb a dokončil celý proces před rokem 2026.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *