Microsoft променя Windows на повечето персонални компютри, след като критичните сертификати за Secure Boot изтичат за първи път от въвеждането им преди 15 години. Промяната засяга механизъм, стартирал през 2011 г., и изисква нови сертификати да бъдат инсталирани на устройствата преди крайния срок.

Secure Boot е част от процеса на зареждане на Windows и има за цел да гарантира, че устройството стартира с доверен софтуер. Затова подмяната на сертификатите е важна за компютрите, които продължават да получават поддържани актуализации за сигурност.

„Актуализира сертификатите за Secure Boot, издадени първоначално през 2011 г., за да гарантира, че Windows устройствата продължават да проверяват доверен софтуер при зареждане“, заявява Microsoft.

Източник на информацията са съобщения на Microsoft и публикация на Windows Latest.

Кои потребители вече имат новите сертификати

Ако компютърът е купен през последните две години, вероятно вече използва новите Secure Boot сертификати. Потребителите могат да проверят това през приложението Windows Security, където се показва статусът на защитните функции.

За останалите устройства Microsoft включва новите сертификати в редовните месечни актуализации за сигурност. Част от потребителите вече са получили обновлението през април, а други трябва да го получат през май. Процесът няма да приключи наведнъж за всички, тъй като подмяната се извършва постепенно.

Най-важното за потребителите е:

  • новите Secure Boot сертификати се разпространяват чрез месечните актуализации на Windows;
  • статусът може да се следи в Windows Security и Windows Update;
  • при проблеми системата може да покаже червено предупреждение;
  • част от компютрите може да се рестартират още веднъж по време на инсталацията.

„One Time Restart“: защо може да има допълнително рестартиране

След априлската актуализация Microsoft предупреди, че процесът по обновяване на Secure Boot сертификатите може да доведе до допълнително рестартиране на компютъра. Това най-вероятно ще се случи през май, ако вече не се е случило, но е възможно да се появи и в следващите месеци, докато сертификатите постепенно се сменят.

„С последните и предстоящи актуализации на Windows през следващите няколко месеца“, посочва Microsoft, някои потребители могат да преживеят „едно допълнително рестартиране по време на инсталацията. Това еднократно рестартиране се случва след прилагането на актуализацията на Secure Boot сертификата.“

Това е описвано като „One Time Restart“ — еднократно рестартиране, свързано с прилагането на обновените сертификати. За потребителя то може да изглежда като допълнителна стъпка в стандартния процес на Windows Update, но според обяснението на Microsoft е част от самата актуализация на Secure Boot.

Windows Update и Windows Security ще показват статуса

Има и допълнителни усложнения около начина, по който потребителите ще виждат състоянието на Secure Boot. Windows Update и Windows Security ще показват статуса на функцията, а при критични проблеми ще се появяват червени предупреждения.

Тези предупреждения ще изискват действия от потребителя преди крайния срок. Така Microsoft насочва вниманието към устройствата, при които актуализацията не е приложена коректно или има проблем, който трябва да бъде отстранен.

Компанията потвърждава също, че актуализацията важи само за компютри, които получават поддържани сигурносни обновления. Това означава, че стотици милиони устройства с Windows 10 няма да получат новите сертификати и ще бъдат изложени на по-висок риск през следващия месец. Засегнатите потребители се насърчават да се включат в програмата за разширени актуализации за сигурност — ESU.

Наследен код, Windows 11 и критики към производителността

Изтичането на сертификатите за Secure Boot не е единствената „наследена“ промяна, която засяга потребителите на Microsoft. Става ясно, че 30-годишен код все още е вграден в съвременния Windows 11. Паралелно с това се засилва критиката, че системата се „надува“ — или bloat — за да компенсира проблеми с производителността.

Според Windows Latest „Low Latency Profile“ е част от плана на Microsoft за подобряване на производителността на Windows 11. Този план включва и оптимизиране на стар код, както и прехвърляне на интерфейса към WinUI 3.

Темата предизвиква критики и дебат, описван като „достатъчно силен“, че Microsoft вече е реагирал. Основната критика е, че временното ускоряване на процесора при отваряне на Start менюто се възприема от част от потребителите като „измама“ или като признак за лош софтуерен дизайн.

Microsoft отговаря, че това не е така. Компанията посочва, че macOS и Linux използват сходни подходи, за да направят приложенията да изглеждат по-бързи в реална употреба.